Wireshark filter builder
Poskladaj display filter alebo capture filter (BPF) pre Wireshark a tshark. Filter sa skladá naživo. Všetko beží lokálne v prehliadači.
Typ filtra
Skladač podmienok
Rýchle šablóny
Moje šablóny
Uložené len v tomto prehliadači (localStorage).
Tipy
- Display filter filtruje už zachytené pakety; capture filter (BPF) sa nastavuje pred zachytávaním — iná syntax.
- Zdieľateľný odkaz používa #ws= v URL (za mriežkou) — server ho neposiela, preto nevznikne 404.
- Follow stream: v Wireshark pravý klik → Follow → TCP Stream, potom filter tcp.stream == N.
- ip.addr = zdroj alebo cieľ; contains vs matches (regex).
Kompletný cheatsheet: Wireshark CTF & Forensics