简介
不定时更新,介绍一些wireshark
有用的配置
显示MAC地址
在列Time这里右击,选择列首选项
这里我增加两个自定义的Title
,分别是Src Mac
跟Dest Mac
。类型后面就选择硬件地址就好。
然后就可以看到多出的这两列啦
单独导出特定分组
比如我们经常筛选出我们需要的包,把这些需要的再单独提取出来成一个pcap
文件
点击文件,选择导出特定分组
界面如下,这里选择的是导出Displayed
的所有包,也就是通过我们的过滤规则的所有包
而这个是指选择我们点击查看的那个包,比如导出特定分组前我点击了No.6
的包进行查看,就导出这个
这里则是选择范围,这个范围就是所有包的序列号范围,如下我们需要的包序列号范围为1-81
,而实际过滤后只剩下75
个包
如果选择Captured
就把1-81
的所有包导出来
FEATURED TAGS
Ubuntu
markdown
stm32
OSDK
飞控
串口
Jscope
C
C++
bin
J-Flash
字符串
指针数组
malloc
vscode
svg
png
github
python
CMake
CMakeLists
Linux
拷贝构造函数
GIF
录屏
docker
操作系统
make
Makefile
文件操作
DSP
CCS
SQL
MySQL
shell
bochs
计算机网络
win10
SMTP
Socket
iOS
uxplay
投屏
证书错误
apt
nodesource
ELF
Typora
图床
fossil
sql
git
SecureCRT
windows
cygwin
blog
alsa
alsa-utils
alsa-lib
音频
USB
链接文件
内存
mmap
tcpdump
交叉编译
网络
防火墙
crontab
bond
Linux性能
udev
linux
pcie
wsl2
MMIO
wsl
qemu
raspi4
gdb
ssh
tun
tap
ifconfig
打印
gmac
phy
vim
组播
rock3a
win11
usb
sd
ubuntu
iptables
netfilter
wifi
veth
ipv6
wireshark
radvd
dhcpv6
dhcpv4
网络命名空间
br虚拟网卡
NDP
emmc
存储
raspi4b
baremental
jtag
buildroot
rootfs
ext4
调试
uboot
dropbear
raspi
ebpf
uart
baremetal
kernel
bringup
libbpf
arm64
fit
gzip
压缩
initcall_debug
bootargs
I2C