揮発性のメモ2

最近知った知識を さも昔から知ってた風にメモ書きしていく

wiresharkで特定のデータを持つパケットだけフィルタリングする

9999 という文字列を持つパケットだけを抽出するには Filterに次のように書く

data matches 9999

aN という文字列を持ってて、ENという文字列を持ってないパケットを抽出するには

data matches aN && !(data matches EN)