有两种方法
命令:
bashtasklist | findstr "WeChat"
命令:
bashnetstat -ano | findstr "30360"
查询了几个相关的 PID 之后,发现只有第一个使用了端口
记下此处的 IP 10.244.90.35
和 端口号 60618
使用一下过滤语句筛选
sql(ip.addr == 10.244.90.35) and (tcp.port == 60618)
重新开始捕获即可看到微信的报文
本文作者:beiklive
本文链接:
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!