Wireshark에서 "재조합 된 PDU의 TCP 세그먼트"프레임을 모두 선택하는 방법은 무엇입니까?


1

Wireshark에 "재조합 된 PDU의 TCP 세그먼트"패킷을 모두 선택하는 필터가 있습니까?

답변:


0

필터 상자에 다음을 입력하십시오. tcp.reassembled_in

이것은 이미 읽은 패킷을 필터링하기 위해 작동하지만 라이브 캡처 중에 새로운 패킷을 처리하는 것은 그리 좋지 않습니다. 제 생각에는 재조합에 참여하는 모든 패킷이 도착할 때까지는 "재조합"속성을 알 수 없기 때문입니다. 이는 그룹의 최종 패킷에 대한 순방향 포인터입니다. 리 어셈블리가 완료 될 때까지 이전 패킷을 표시하지 않기로 한 필터의 결정을 변경하는 것은 너무 늦었습니다.


작동하지 않습니다. 어떤 wireshark 버전을 사용하고 있습니까? 나는 최신 1.10.1을 사용하고있다.
Sean Nguyen

해당 버전에서 저를 위해 일했지만 캡처가 중지 된 후에 만 ​​검사했습니다. 나는 그것이 비행 중에는 작동하지 않는다고 생각한다.
Wumpus Q. Wumbley
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.