如何在Wireshark中搜索信息列?


13

Wireshark | 视窗

我想在SMTP流量的数据包捕获中搜索特定的地址/消息。通常,我只是对信息列进行排序并浏览,但是如果我可以针对所要查找的特定字符串运行搜索或过滤器,那就太好了。

Wireshark有办法做到这一点吗?


搜索SMTP日志会更容易吗?
joeqwerty,2010年

Answers:


17

打开编辑→查找数据包。在“ 查找”下,选择“ 字符串”,在“ 搜索在”下,选择“ 数据包列表”


0

您可以使用Microsoft网络监视器来解决问题。
在Microsoft网络监视器中打开您的文件。
右键单击“描述”列中的项目,然后从上下文菜单中选择“将'描述'添加到显示过滤器”。
显示过滤器将添加到“过滤器”窗口中。
点击过滤器工具栏上的“应用”按钮。

例子:

Description == "HTTP:Request, GET / "
Description.contains("Request")

Microsoft网络监视器3.4:搜索描述列| LoveMyTool

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.