网络分析工具Wireshark使用教程(7)

发表于:2012-12-20来源:博客园作者:Observer点击数: 标签:Wireshark
Logical expressions(逻辑运算符): 英文写法: C 语言写法: 含义: and 逻辑与 or || 逻辑或 xor ^^ 逻辑异或 not ! 逻辑非 被程序员们熟知的逻辑异或是一种排除性
Logical expressions(逻辑运算符):

英文写法: 

C语言写法: 

含义:

and

&&

逻辑与

or

||

逻辑或

xor

^^

逻辑异或

not

!

逻辑非

  被程序员们熟知的逻辑异或是一种排除性的或。当其被用在过滤器的两个条件之间时,只有当且仅当其中的一个条件满足时,这样的结果才会被显示在屏幕上。

  让我们举个例子:

  "tcp.dstport 80 xor tcp.dstport 1025"

  只有当目的TCP端口为80或者来源于端口1025(但又不能同时满足这两点)时,这样的封包才会被显示。

  例子:

snmp || dns || icmp

显示SNMPDNSICMP封包。

原文转自:http://www.ltesting.net