wireshark专栏——仅保存过滤出的报文

目的:通过wireshark抓包,然后通过wireshark过滤功能,仅保存想要的报文

举例:过滤出SNMP报文,并保存。

1、打开包含多中类型的报文文件。

最初的报文有很多类型的报文,现在要筛选出SNMP报文,并仅保存SNMP报文
在这里插入图片描述

2、筛选出目的类型报文。

在Filter框中输入SNMP,筛选出SNMP报文
在这里插入图片描述

3、Mark筛选出的报文。

将过滤的SNMP报文标记,点击Edit,然后点击Mark All Displayed Packets
在这里插入图片描述

4、报文Mark后会变色。

在这里插入图片描述

5、输出Mark的报文文件。

选择将Mark后的报文输出,点击File ,再点击Export Specifed Packets
在这里插入图片描述

6、保存Mark的报文文件。

在弹出的窗口中,点击选择Markets Packets,并输入文件命名,选择输出格式“pcap”,最后点击保存即可。
在这里插入图片描述


版权声明:本文为weixin_44081384原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。