[注意:从SO转贴在这里...]
我已将 Wireshark 的捕获过滤器设置为仅捕获来自感兴趣的 MAC 地址的数据包,但结果主要由协议为“802.11”的数据包控制。我想查看所有不是 802.11 的数据包,例如 ARP、DCHP、DNS、TCP 等。
例如,在下面,我想隐藏所有 802.11 数据包并显示 DHCP 数据包(以及任何其他不是 802.11 的数据包):
我试过“wlan.fc.type != 0”,但显然这是不正确的。这种过滤器的神奇关键字是什么?
要过滤掉 802.11,过滤器是
!wlan
来自https://www.wireshark.org/docs/dfref/w/wlan.html