参考资料: https://blog.csdn.net/wojiaopanpan/article/details/69944970 wireshark分两种表达式,一种是捕获表达式,这个是在捕获时用的,根据表达式判断是否捕获: 另一种是显示表达式,是针对捕获后的包进行过滤. 二者支持的语法不完全一致. 一.捕获表达式 1.端口号为8080或9080,或ip为A或B tcp port or tcp port or host 10.45.4.46 or host 192.168.19.120 2.t…