我过去常常使用简单的dtls参数作为过滤器,将数据包过滤到Wireshark中。遗憾的是,我在任何地方都找不到类似的东西,而且C#应用程序不能识别dtls,所以不再抓取任何数据包。编辑:看起来dtls只是一个显示过滤器,而不是一个捕获过滤器。我只能使用udp port xx (xx是端口)来捕获过滤器,但是因为使用的端口总是随机的,所以我不能。我更喜欢只捕
候选答案可能是tcp and dst port 80,但tcp and dst port 80能否保证它是HTTP流量并包含所有HTTP流量?似乎没有,因为可以通过这样的方式指定一个与80个不同的端口来访问某些站点:所以我的问题是:什么是BPF for HTTP是否有一个实现来验证包是否已经在c中是HTTP包了?