Як я можу шукати інформаційний стовпчик у Wireshark?


13

Wireshark | Windows

Я хочу шукати захоплення пакетів трафіку SMTP для конкретних адрес / повідомлень. Зазвичай я просто сортую інформаційний стовпчик і переглядаю, але було б непогано, якби я міг просто запустити пошук або фільтр для конкретного рядка, який я шукаю.

Чи є спосіб це зробити у Wireshark?


Чи не було б простіше шукати ваші журнали SMTP-журналів?
joeqwerty

Відповіді:



0

Ви можете скористатися мережевим монітором Microsoft, щоб зробити це.
Відкрийте свій файл у мережевому моніторі Microsoft.
Клацніть правою кнопкою миші на елемент у стовпці Опис, виберіть у контекстному меню пункт "Додати" Опис до фільтра відображення ".
Фільтр відображення додається до вікна фільтру.
Натисніть кнопку Застосувати на панелі інструментів фільтра.

Приклади:

Description == "HTTP:Request, GET / "
Description.contains("Request")

Microsoft Network Monitor 3.4: Знайдіть колонку з описом | LoveMyTool

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.