使用wire shark,如何捕获或过滤较大网络上两台设备之间的通信。例如,假设我们有这个系统:
PC1 ----|
|
| ______
PC2 ----|---| |--- Special Device
| |Router|
| |______|
PC3 ----|
如果我想要PC1
(ip 139.136.59.13
)和Special device
(ip 139.136.59.14
)之间的通信数据包。什么是过滤器命令?
答案 0 :(得分:1)
虽然您可以使用
等过滤器(ip.src == 139.136.59.13 && ip.dst == 139.136.59.14) ||
(ip.dst == 139.136.59.13 && ip.src == 139.136.59.14)
这很复杂。更好的方法是使用ip.addr
或src
匹配的dst
:
(ip.addr == 139.136.59.13 && ip.addr == 139.136.59.14)