如何找到在wireshark中发送大部分数据包的5个顶级源端口号?

时间:2015-11-07 17:41:20

标签: wireshark

我想对通过端口发送的#packet上捕获的流量进行排序。如何在wireshark中过滤这个?

修改1:

我已捕获流量,我想找到大多数端口从特定地址发送数据包。

1 个答案:

答案 0 :(得分:2)

  1. 转到Statistics菜单。
  2. 点击Conversations
  3. 根据需要点击UDPTCP标签。
  4. 单击Packets A->B列两次,按降序排列数据包。
  5. Port A列的前五行现在将显示包含最多数据包的五个源端口(并且每个端口都有Address A关联的IP)。
  6. 这是使用Wireshark 1.12.8。