Shikata Ga Nai

Private? There is no such things.

Wiresharkでのパケット検索についてかいてみた

 Hello there, ('ω')ノ

 

パケットを検索するには、 『パケットの検索』を選択して。

もしくは、Ctrl + Fで。

 

f:id:ThisIsOne:20200628184742p:plain

 

下記は、設定可能なオプションで。

 

表示フィルタ:

 特定のIP/ポート/プロトコルに基づいてパケットを検索しまて。

 たとえば、下記のように。

 

  ip.addr == 192.168.1.1(IPアドレス)

  port 8080(ポート番号)

  http(プロトコル)


16進値:

 パケットの16進値がある場合は、このオプションを使用して。

 下記のようにコロンで区切られた物理アドレスに書き込んで。


  0A:C4:22:90:45:00

  AA:BB:CC


文字列:

 DNSサーバーの名前、マシンの名前、探している任意の名前を入力して。

 この選択で、『大文字と小文字を区別』や『パケットバイト』が選択できて。

 

  Cisco

  An administrator

  A web server

  Google

  

『INCRRECT』の文字を入れて検索してみて。

 Ctrl + Nで次へ、Ctrl + Bで前へ検索で一致した行を移動できて。

 

f:id:ThisIsOne:20200628185414p:plain

 

全体的に共通的な仕様として、入力ボックスの背景が緑色だと入力式が正しくて。

 

f:id:ThisIsOne:20200628185735p:plain

 

背景が、赤色の場合は問題があり黄色の場合は予期しない結果になる可能性があって。

 

f:id:ThisIsOne:20200629131143p:plain

 

 Best regards, (^^ゞ