我想根据源地址,目的地地址和协议的组合筛选出Wireshark的监测结果。目前,我能够使用以下筛选表达式过滤出目标和源IP地址的活动:
(ip.dst == xxx.xxx.xxx.xxx && ip.src == xxx.xxx.xxx.xxx) || (ip.dst == xxx.xxx.xxx.xxx && ip.src == xxx.xxx.xxx.xxx)
这将为我提供两个IP地址(目的地和源)的请求响应活动,具体取决于它是请求还是响应。但是,现在我正在得到HTTP和TCP的结果。我只想看到HTTP的结果。
有任何建议吗?
这将为我提供两个IP地址(目的地和源)的请求响应活动,具体取决于它是请求还是响应。但是,现在我正在得到HTTP和TCP的结果。我只想看到HTTP的结果。
有任何建议吗?