2014-12-04 122 views
0

这可能是做一个很琐碎的事情,但我是很新的Wireshark的。Wireshark的是如何缩小分析,以给定的时间内

我从tcpdump的捕获流。我如何限制我的分析到一个更小的时间窗口?

(我它使用frame.number在过滤器,但它是很脆的过滤器目前黑客攻击。)

+0

终于想通了:在frame.time我在本地TZ使用日期时间,而不是UTC而这一点正是我是用什么来显示。 – Dinesh 2014-12-04 05:19:01

回答

0

只需例如使用

.5 < frame.time_relative < .75 

其中时间被指定为从捕获开始的秒数(与“时间”列中显示的相同)。

作为一个提示,你可以在任何列或细节条目上单击鼠标右键,并使用“制作了过滤器 - >选择”,看看它会过滤什么领域。这可以用来快速了解要编写的过滤器表达式。

+0

谢谢你的提示,这是相当不错的工具。 – Dinesh 2014-12-04 05:19:54

相关问题