|
|
发表于 2008-5-27 18:56:19
|
显示全部楼层
在论坛搜索“过滤器”,有一些帖子。参考:http://www.colasoft.com.cn/teaching/use_003.doc
个人认为,除了地址、协议过滤器,比较常用的还有数据包值、数据包模式匹配过滤器。用AND、OR、NOT把多个小过滤器整合在一起,也很有意思。贴一个我自己做的HTTP日志过滤器供你参考。
httpLog4.rar
(490 Bytes, 下载次数: 23)
说明:能看到HTTP日志,抓的包又尽量少。
Protocol Http表示HTTP协议,
Patten HTTP是模式匹配,表示包的(应用层)数据含有HTTP字样,一般是GET请求及其应答包,
Value10(1)是数据包值,表示一个同步包。
[ 本帖最后由 oldjiang 于 2008-5-28 08:14 编辑 ] |
|