2014-05-15 21 views
7

Devo essere in grado di cercare tutti i flussi TCP che contengono una stringa particolare, non solo un particolare pacchetto. Qualcosa di simile:wireshark search tcp stream per stringa

tcp.stream contiene "stringa"

ho bisogno di fare questo al fine di filtrare tutti i flussi che contengono una certa stringa per ottenere esattamente quello che sto cercando. Il mio fine filtro obiettivo sarebbe simile a questa:

(tcp.stream contiene "stringa Non voglio")

risposta

0

il codice è abbastanza semplice.

not (tcp contains "asdfsadf") 

se avete altro filtro basta usare e, come

(tcp.port == 1024) and not (tcp contains "123213")