てみブログ

てみブログ

個人的な覚書用です

WireSharkのフィルタの書き方

プロトコルで絞る

そのままプロトコル名をかけばOK
※小文字で書くこと


IPアドレスで絞る

双方向

ip.addr == 192.168.0.1

送信元IP

ip.src == 192.168.0.1

宛先IP

ip.dst == 192.168.0.1

スコープで絞る

ip.addr == 192.168.0.0/24
//192.168.0.0~192.168.0.255


複数条件検索

and or ()を使ってつなぐ


時間をYYYY-MM-DD hh:mm:ss表示にする

Time列を右クリック→列の編集
上部に編集タブが出るので、種別を
「Absolute date as, YYYY-MM-DD, and time」
にしてOK。


文字列検索

frame contains "hogehoge"


パケットをマーク

マーク切り替え

・Ctrl + M
 or
・右クリック→「パケットをマーク/マーク解除」

マークしたもののみ表示

frame.marked == 1