Wireshark:如何使用LUA强制丢弃数据包?

当使用JTAG调试探针(使用TCP套接字)侦听环回接口时,我遇到了一个问题。它完全淹没了环回,几秒钟后Wireshark就会冻结。

为了解决这个问题,我为此制作了一个虚拟的LUA解析器(redlink-server协议)。 Wireshark不再冻结,但几分钟内会产生约8GB的数据包...... (该插件包含一个空白解析器函数,并将此解析器注册为TCP端口3490)

是否有一种简单的方法从转储文件中删除那些数据包,以避免溢出我的RAM?

提前感谢

托马斯。

点赞
用户2755698
用户2755698

你可以应用捕获过滤器而不是显示过滤器来避免捕获流量。在你的情况下,用于排除不需要流量的捕获过滤器是 not tcp port 3490

有关捕获过滤器的更多信息,请参阅 pcap-filter,以及 Wireshark 用户指南的 第4.10节. 捕获时过滤

2021-04-13 16:20:10