Sie können das eigentlich nicht direkt machen. Die Info-Spalte wird jedoch basierend auf den Eigenschaften des Pakets dekodiert, und Sie können auf diese filtern, die genau denselben Effekt haben. Der einzige Unterschied besteht darin, dass Sie herausfinden müssen, welche Informationen wirshark verwenden, um diese Infozeile zu erstellen, die nicht intuitiv sein kann.
In diesem Beispiel ist "insitu-conf" ein Port-Alias für Port 1490 (grep insitu-conf/etc/services). Wireshark teilt Ihnen mit, dass es sich um ein Paket vom Remote-Port 51811 zum lokalen Port 1490 handelt. Somit wäre der Filter, um diese Pakete zu caputieren, 'dst port = 1490'. In anderen Fällen kann eine deskriptive Infozeile vorhanden sein, die von mehreren Eigenschaften des Pakets abgeleitet ist, einschließlich des Ports und einiger Daten - zum Beispiel haben HTTP-Anfragen auf Port 80 eine Infozeile, die enthält tatsächlich die erste Zeile der http-Anfrage.
Ist diese Programmierung zu tun? Sicher scheint es nicht so. –
Wireshark wird, wenn Sie Netzwerkprogrammierung tun. –