Como posso pesquisar a coluna de informações no Wireshark?

13

Wireshark | Windows

Eu quero pesquisar uma captura de pacote de tráfego SMTP para endereços / mensagens específicos. Normalmente, eu apenas ordeno a coluna de informações e navego, mas seria legal se eu pudesse simplesmente pesquisar ou filtrar a string específica que estou procurando.

Existe uma maneira de fazer isso no Wireshark?

    
por Mike B 20.10.2010 / 00:36

2 respostas

16

Abra Editar → Localizar pacote . Em Localizar selecione String e em Pesquisar em selecione Lista de Pacotes .

    
por 20.10.2010 / 01:07
0

Você pode usar o Microsoft Network Monitor para fazer o truque.
Abra o arquivo no Microsoft Network Monitor.
Clique com o botão direito do mouse em um item na coluna Descrição e escolha "Adicionar 'Descrição' para exibir Filtro" no menu de contexto.
O filtro de exibição é adicionado à janela de filtro. Clique no botão Aplicar na barra de ferramentas do filtro.

Exemplos:

Description == "HTTP:Request, GET / "
Description.contains("Request")

Microsoft Network Monitor 3.4: Pesquise a coluna Descrição | LoveMyTool

    
por 10.03.2011 / 15:25