Полезная нагрузка фильтра Wireshark после завершения вскрытия

Я пытаюсь написать диссектор, где мне нужно фильтровать пакеты после вскрытия в зависимости от значений в определенном поле.

Например, у меня есть следующее дерево после завершения работы моего диссектора:

  Header
     Msg_Length: 10
     Car_Model: 1334
     Car_Speed: 25
     Error_Code: 1 (True)
  Content
     Distance_Left: 20
     Engine_Fail: 0

Я хотел бы отфильтровать свой захват так, чтобы Wireshark отображал только пакеты с "Car_Speed" выше 30. Желательно при записи что-то вроде: "my_proto.car_speed > 30" в поле поиска фильтра отображения.

PS У меня есть несколько разных типов сообщений в моем захвате, и я хотел бы иметь возможность фильтровать по разным критериям в каждом. DS

0 ответов

Другие вопросы по тегам