1. 程式人生 > >Wireshark抓取TCP報文型別為RST的方法

Wireshark抓取TCP報文型別為RST的方法

在Wireshark中有時候需要抓取詳細的TCP連結型別,最近需要抓取一個RST報文型別,後來經過研究發現,如果需要在抓取中過濾,則設定型別為

tcp[13]&4==4 || tcp[13]&4==14 #tcp的flag在偏移13位元組的地方,佔據1位元組

Display filter來自於Wireshark,用於對捕獲包的顯示過濾。Wireshark利用此filter還是實現了coloring rules,statistics等功能。