Я пытаюсь отфильтровать пакеты по параметрам TCP в wirehark. Например, я хочу получить все пакеты с опцией Maximum Segment Size (с номером 2). Тем не менее, я считаю, что если я использую фильтр как tcp.option_kind == 2
, я получу только пакеты с первой опцией как добрые 2. Однако у пакетов может быть несколько параметров, что означает, что я не мог получить пакеты со своей второй опцией как добрые 2. Любая идея улучшить этот фильтр?Как фильтровать параметр TCP с помощью wirehark?
Спасибо!
Спасибо! Я воспроизведу случай снова. Итак, вы имеете в виду, что 'tcp.option_kind == 2' должен быть правильным фильтром для параметров (не' tcp.options.type' или еще что-либо)? – zzy
Нет, это не 'tcp.options.type', это' tcp.option_kind' (по крайней мере для этой опции). –
Я вижу. Спасибо! – zzy