Wireshark 抓包仅保存当前过滤数据包的小技巧分享

如果你在抓包的时候只想保留当前经过显示过滤匹配的数据包,怎么做呢?

Wireshark 抓包仅保存当前过滤数据包的小技巧分享

如图,我只想当前过滤后的数据包可以选择 “导出特定分组” (Wireshark 2.x版本默认支持中文了)

Wireshark 抓包仅保存当前过滤数据包的小技巧分享


Wireshark 抓包仅保存当前过滤数据包的小技巧分享

然后就可以保存指定的数据报文了。


.