Полезная нагрузка фильтра Wireshark после завершения вскрытия
Я пытаюсь написать диссектор, где мне нужно фильтровать пакеты после вскрытия в зависимости от значений в определенном поле.
Например, у меня есть следующее дерево после завершения работы моего диссектора:
Header
Msg_Length: 10
Car_Model: 1334
Car_Speed: 25
Error_Code: 1 (True)
Content
Distance_Left: 20
Engine_Fail: 0
Я хотел бы отфильтровать свой захват так, чтобы Wireshark отображал только пакеты с "Car_Speed" выше 30. Желательно при записи что-то вроде: "my_proto.car_speed > 30" в поле поиска фильтра отображения.
PS У меня есть несколько разных типов сообщений в моем захвате, и я хотел бы иметь возможность фильтровать по разным критериям в каждом. DS