标签:pad any win icm bbb ros preview tom eth
BPF语法(Berkeley Packet Filter)——基于libpcap/wincap库,在抓包的过程中过滤掉某些类型的协议,不抓取过滤掉的协议。(建议在流量特别大的情况下使用)
抓包过程中抓取所有的协议,但是在显示时对过滤掉的某些协议不予显示。(在流量不大的情况下建议使用 )
==、!=、<、>、>=、=
and、or、not(没有条件满足)、xor(有且仅有一个条件满足)
ip.addr、ip.src、ip.dst
tcp.port、tcp.srcport、tcp.dstport、tcp.flag.syn、tcp.flag.ack
arp、ip、icmp、udp、tcp、bootp、dns
标签:pad any win icm bbb ros preview tom eth
原文地址:http://www.cnblogs.com/0427mybirthday/p/7496512.html