使用wireshark显示过滤器过滤流量

时间:2014-02-10 08:12:44

标签: filter wireshark skype packet-capture packet-sniffers

我正在学习Wireshark作为课程的一部分。我想知道如何使用wireshark显示过滤器来过滤特定应用程序的流量。我尝试使用以下链接上的Skype显示过滤器参考: https://www.wireshark.org/docs/dfref/s/skype.html

但是,我无法从我拥有的捕获中过滤Skype流量。任何人都可以建议一种过滤Skype流量的方法吗?

我知道如何根据源/目标IP地址和协议过滤流量,但我想知道如何捕获特定于应用程序的流量,例如Skype。

是否有其他工具可以更好地过滤来自完整数据包捕获的特定应用程序流量?

2 个答案:

答案 0 :(得分:2)

我想在你的情况下可以使用 rawcap 。我用它来窃听我的应用程序.zigcap捕获的数据可以用wireshark打开。我在loopback上使用它。你应该是能够听到skype。你捕获了enought数据后用ctrl + c关闭它,如果我没记错,然后打开你用wireshark保存所有信息的文件

答案 1 :(得分:2)

Skype现在使用不同的协议(如果您使用的是新的Skype版本)。现在看起来像普通SSL(HTTPS)。因此,Wireshark中的旧Skype解剖器现在毫无用处。

尝试将PCAP文件加载到CapLoader并查看长持续时间流(可能是TCP端口443)。选择它们并将它们导出到新的PCAP文件。