filterexpression式是什么,只select协议= TLSV1的协议? 东西明显像协议==“TLSV1”或TCP.protocol ==“TLSV1”显然不是正确的方法。
ip.proto ==“TLSV1”说“ip.proto不能接受string作为值”
更新 – 其他提示:
另外一个很好但是隐藏的search是在PacketLength上:你可以通过点击“编辑首选项”(菜单或图标),然后添加PacketLength作为一个新的列来添加数据包的长度,但要过滤它,你必须使用更多的隐藏:frame.len == ###其中###是你想要的数字。 我们使用它来确定发送和/或接收的数据包数量,当您过滤时,屏幕底部的状态栏显示与filter匹配的项目数量。
ssl.record.version == 0x0301
这告诉Wireshark只使用TLS语义显示SSL对话的数据包。