2017-10-11 65 views
0

应该使用什么TCP转储过滤器从pcap转储文件中获取具有特定H \ W地址(src或dst)的ARP数据包?用于ARP H W地址的TCP转储过滤器

+0

你能告诉我们你到目前为止试过的东西吗? – pchaigno

+0

我使用[BPF过滤器](https://biot.com/capstats/bpf.html)作为参考,我已经使用过滤器的TCP \ UDP端口,IP地址等,但我找不到任何过滤器的ARP字段 – Barry

回答

1

试试这个:

"arp and ether host xx:xx:xx:xx:xx:xx" 

参考PCAP-FILTER手册页了解更多信息。

+0

这有助于,谢谢。 – Barry