Wireshark具有
显示过滤器和捕获过滤器.捕获过滤器仅捕获某些数据包,导致一个小的捕获
文件.捕获过滤器在捕获选项(ctrl-K)中设置.捕获
sql Server流量的示例将是:
host <sql-server-ip> and port <sql-server-port>
显示过滤器在工具栏中设置.显示过滤器不会减小捕获的大小.捕捉运行时可以更改显示过滤器.示例显示过滤器:
ip.addr == <sql-server-ip> && tcp.port == <sql-server-port>
默认的sql Server端口是1433.