Appearance
Appearance
frame 协议本身并不是真正的协议,而是 Wireshark 用作其上所有协议的基础。它显示来自捕获的信息,例如某个特定帧被捕获的准确时间。你可以把它看作一个伪 dissector。
该功能在 Wireshark 中已经存在很长时间。
该伪协议不运行在其他协议之上。
所有捕获文件都包含该伪协议,因此特定示例并不有用。
frame dissector 功能完整。
配置选项位于 Edit-> Preferences...-> Protocols-> Frame 下。
"Show File Offset" 会向帧树添加文件偏移量,"Treat all frames as DOCSIS frames" 会强制将每个帧解析为 DOCSIS。有关更多信息,请参阅 CaptureSetup/DOCSIS。
也可以通过右键单击数据包来使用首选项:
所有捕获文件都包含该伪协议,因此特定示例并不有用。
可以在显示过滤器参考中找到完整的 frame 显示过滤器字段列表。
示例:
只显示编号从 20 到 40 的帧:
frame.number >= 20 && frame.number <= 40隐藏所有帧:
not frame为 frame 伪协议设置捕获过滤器没有意义,因为它必须接受所有数据包且不拒绝任何数据包。
Imported from https://wiki.wireshark.org/Protocols/frame on 2020-08-11 23:19:47 UTC