揮発性のメモ2

http://d.hatena.ne.jp/iww/

wiresharkで特定のデータを持つパケットだけフィルタリングする

9999 という文字列を持つパケットだけを抽出するには Filterに次のように書く

data matches 9999

aN という文字列を持ってて、ENという文字列を持ってないパケットを抽出するには

data matches aN && !(data matches EN)