Apliqué un filtro en wireshark para mostrar solo los paquetes entrantes a mi PC. Cuando guardo los paquetes filtrados/visualizados en un archivo .csv, realmente guardo todos los paquetes (sin filtro). ¿Cómo puedo guardar solo los paquetes mostrados/filtrados?Guardar los paquetes mostrados/filtrados en wireshark
36
A
Respuesta
52
Exporting data
Simplemente seleccione Mostrado en el marco Packet Range.
Tenga en cuenta que con versiones más nuevas de Wireshark para Windows, esto está disponible solo con "Exportar paquetes especificados", no con las opciones "Guardar" o "Guardar como".
Cuestiones relacionadas
- 1. Wireshark no captura los paquetes HTTPS?
- 2. WireShark - ¿Puedo decodificar datos UTF-8 en los paquetes?
- 3. ¿Cómo encontrar la pérdida de paquetes en Wireshark?
- 4. Se puede usar Wireshark para cambiar el contenido de los paquetes
- 5. Wireshark no reconoce las transmisiones RTMP
- 6. Definir clases en los paquetes
- 7. ¿Cuáles son algunos buenos tutoriales de Wireshark?
- 8. Wireshark Filtro de información Ayuda
- 9. ¿Dónde se guardan los paquetes de SSIS?
- 10. establece un filtro de longitud de paquete en wireshark
- 11. Guardar varios paquetes de Monticello a la vez
- 12. Conector en bruto de Python que escucha paquetes UDP; sólo la mitad de los paquetes recibidos
- 13. Cómo depurar websockets con Wireshark
- 14. Alternativa Http simple para Wireshark
- 15. ¿Cómo ejecutar wireshark en el fondo sin la GUI?
- 16. Filtrar por proceso/PID en Wireshark
- 17. Cómo filtrar por dirección IP en Wireshark?
- 18. ¿Qué contienen los paquetes * -dev en los repositorios de paquetes de Linux?
- 19. ¿Dónde almacena R los paquetes?
- 20. Paquetes "dentro" de los módulos
- 21. de los paquetes instalados en I
- 22. Java: acceso protegido en los paquetes
- 23. ¿Cómo puedo decodificar el tráfico de SQL Server con wireshark?
- 24. ¿Cómo arreglar los nombres de los paquetes en IntelliJ?
- 25. ¿El sufijo "dev" en los nombres de los paquetes?
- 26. Escuchar paquetes ICMP en C#
- 27. por qué debo usar libtool --mode == ejecutar gdb wireshark para permitir la depuración wireshark
- 28. En herramientas como tcpdump, ¿cuándo se capturan exactamente los paquetes de red?
- 29. ¿En R puedo guardar paquetes cargados con el espacio de trabajo?
- 30. ¿Cómo se prueba un disector Wireshark?
Gracias. Esto resolvió el problema. – user846400
En realidad, si desea minimizar el archivo temporal, puede agregar un filtro a la captura en sí: Capturar -> Opciones -> Filtro de captura "host 192.168.1.1" (o la IP que desee filtrar. – psychowood
@joke - ¿Cómo guardar para archivar la salida visualizada usando tcpdump? (En mi caso, el -w lo guardó todo) – kimo