Допустим, я хочу отслеживать [A] приложение, и оно еще не запущено
Когда я запускаю Wireshark, он покажет мне все, что происходит в моем сетевом адаптере, поэтому я фильтрую эти пакеты следующим образом
(((((((((((((((((((((((((((((((((((((((((((((((((((((((((!(ip.addr == 192.168.2.3) && !(smb2)) && !(ip.addr == 192.168.2.1)) && .....
Вы можете видеть из количества скобок, как долго мой фильтр
, после этого я вижу чистый вид без пакетов
Теперь я запускаю приложение [A] и вижу почти только трафик [A] вПредставление
Есть ли более короткий путь для достижения этой цели без создания всех этих фильтров вручную?
как добавить в фильтр «все» в текущем представлении, затем я запускаю [A], чтобы контролировать его самостоятельно