在wireshark中只显示TCP包的正确方法

我需要写一个filter,正确地输出TCP数据包,显而易见的方式,用wireshark写的方式只是tcp但是当我尝试它时,它也显示我也http,tls(据我了解所有依赖于TCP )。

所以我的下一个尝试是tcp && !http && !ssl正在正常工作。 但肯定可以显示一些其他协议,依赖于TCP和不包括在我的! 名单。

什么是仅限于TCP的正确方法?

谢谢大卫·施瓦茨,我的意思是包。 我想达到的目的只是显示来自TCP协议的数据包。

可能是我真的不能expression自己。 我会再次尝试使用图片。 在这里输入图像说明

这是我的filtertcp和在列协议见tls和其他东西。 我不想要这样的事情发生。 所以当我使用tcp && !http && !ssl它解决了我的问题,但是还有什么更好的吗?

正如其他人提到的,所有这些协议都是 TCP。 你可以尝试!tcp.data,它将有效载荷的数据包排除在外,但即使这样也不是100%。 你想找什么? 只是TCP握手? 也许有一个更好的解决scheme,如果你能告诉我们你到底在找什么。 使用您一直使用的filter,您排除了SYN和ACK,所以我假设您不在寻找它们。 还剩下什么? TCP只是一个高级协议的传输,它本身并不真正做任何事情。

使用内置的捕获filter只捕获TCP通信。