Wireshark
1 抓包时间显示格式
2 界面显示列设置
3 protocol协议解析
4 过滤器
- tcp.port:TCP端口
- tcp.dstport:TCP目的端口
- tcp.srcport:TCP源端口
- udp.port:UDP端口
- udp.dstport:UDP目的端口
- udp.srcport:UDP源端口
- ip.addr:IP地址
- ip.dst:IP目的地址
- ip.src:IP源地址
- http.request.method==“POST”
- http.request.method==“GET”
- data contains “KGLdata”
ip.src == 10.192.251.1 and udp.port == 3389
ip.dst == 172.16.21.163 and tcp.srcport == 64001tcpdump -i rmnet_data0 tcp port 8883 -w test21250512.cap