WireSharkのフィルタの書き方
プロトコルで絞る
そのままプロトコル名をかけばOK
※小文字で書くこと
IPアドレスで絞る
双方向
ip.addr == 192.168.0.1
送信元IP
ip.src == 192.168.0.1
宛先IP
ip.dst == 192.168.0.1
スコープで絞る
ip.addr == 192.168.0.0/24
//192.168.0.0~192.168.0.255
複数条件検索
and or ()を使ってつなぐ
時間をYYYY-MM-DD hh:mm:ss表示にする
Time列を右クリック→列の編集
上部に編集タブが出るので、種別を
「Absolute date as, YYYY-MM-DD, and time」
にしてOK。
文字列検索
frame contains "hogehoge"
パケットをマーク
マーク切り替え
・Ctrl + M
or
・右クリック→「パケットをマーク/マーク解除」
マークしたもののみ表示
frame.marked == 1