Ich möchte meine PCP-Datei nach ihren Domänen filtern. Ich meine, ich möchte sehen, dass die Pakete auf einer Website mit ".com", ".org" oder ".net" enden.Filtern nach Domäne
Ich habe versucht: dns enthält "com", ip.src_host == com, ip.src_host == com, http enthält "com". Keine von ihnen hat richtig funktioniert.
Sind diese gespeichert Capture-Dateien Ihre versuchen Capture-Dateien zu filtern oder zu laufen? von http://www.wireshark.org/docs/wsug_html_chunked/ChAdvNameResolutionSection.html Die aufgelösten Namen werden nicht in der Aufnahmedatei oder anderswo gespeichert. Gelöste DNS-Namen werden von Wireshark zwischengespeichert. –
Sie sind bereits erfasste Dateien. Danke für deine Antwort Thaddeus. –