如果你在抓包的时候只想保留当前经过显示过滤匹配的数据包,怎么做呢?

Wireshark 抓包仅保存当前过滤数据包的小技巧分享_保持

如图,我只想当前过滤后的数据包可以选择 “导出特定分组” (Wireshark 2.x版本默认支持中文了)

Wireshark 抓包仅保存当前过滤数据包的小技巧分享_保持_02


Wireshark 抓包仅保存当前过滤数据包的小技巧分享_wireshark_03

然后就可以保存指定的数据报文了。


.