1. 程式人生 > >【病毒取樣】wireshark按照域名過濾

【病毒取樣】wireshark按照域名過濾

http wireshark -m .com com 協議 block 過濾 name

  • HTTP協議

http.host == "http://baidu.net"

  • DNS協議

dns.qry.name=="www.baidu.com"

【病毒取樣】wireshark按照域名過濾