sniff()使用Berkeley数据包过滤器(BPF)语法(与相同
tcpdump),下面是一些示例:
来自主机或主机的数据包:
host x.x.x.x
仅TCP SYN段:
tcp[tcpflags] & tcp-syn != 0
除了回显请求/回复外,所有ICMP内容:
icmp[icmptype] != icmp-echo and icmp[icmptype] != icmp-echoreply

sniff()使用Berkeley数据包过滤器(BPF)语法(与相同
tcpdump),下面是一些示例:
来自主机或主机的数据包:
host x.x.x.x
仅TCP SYN段:
tcp[tcpflags] & tcp-syn != 0
除了回显请求/回复外,所有ICMP内容:
icmp[icmptype] != icmp-echo and icmp[icmptype] != icmp-echoreply