Wireshark filter builder

Poskladaj display filter alebo capture filter (BPF) pre Wireshark a tshark. Filter sa skladá naživo. Všetko beží lokálne v prehliadači.

Typ filtra
Skladač podmienok
Rýchle šablóny
Moje šablóny

Uložené len v tomto prehliadači (localStorage).

Tipy

  • Display filter filtruje už zachytené pakety; capture filter (BPF) sa nastavuje pred zachytávaním — iná syntax.
  • Zdieľateľný odkaz používa #ws= v URL (za mriežkou) — server ho neposiela, preto nevznikne 404.
  • Follow stream: v Wireshark pravý klik → Follow → TCP Stream, potom filter tcp.stream == N.
  • ip.addr = zdroj alebo cieľ; contains vs matches (regex).

Kompletný cheatsheet: Wireshark CTF & Forensics

TheOldOne · Miroslav Gensor ·