tcp 페이로드에서 'GE'를 읽습니다. 기본적으로 필터를 짧게 유지하기 위해 GET 키워드를 갖는 패킷을 얻는 'GE'만 사용하여 준비하십시오. 비트 쉬프트와TCPDUM 비트 마스킹
페라 필터
잘 작동 "tcpdump을 -r tcpdump.pcap -nta '의 TCP [((TCP [12] >> 4) * 4) 2] = 0x4745'"
하지만 난 확실하지 않다 왜 아래 하나
tcpdump를 작동하지 -r file.pcap -nta '의 TCP [((TCP [12] &의 0xF0 = 0) * 4!) : 2] = 0x4745'
누군가가 문제를 알릴 수 있다면 큰 도움이됩니다. 감사.