Cheatsheet de Wireshark

Decodificando pacotes de protocolos diferentes no Wireshark

Se você está vasculhando pacotes diferentes de HTTP e HTTPS, o Wireshark possivelmente é capaz de abrir, mas é preciso informar a ele com qual tipo de pacote você está lidando.

https://stackoverflow.com/questions/61483814/unable-to-see-opcua-protocol-in-wireshark

Filtrando origem e destino de pacotes

# Filtrando origem no cabeçalho do IPV4ip.dst==123.123.123.123# Filtrando destino no cabeçalhoo do IPV4ip.dst==123.123.123.123

Concatenando várias regras

andor

Filtrando

Filtrando origem, e destino dos pacotes

Filtrando por ip de origem
ip.src==192.168.1.1

Filtrando por ip de destino
ip.dst==192.168.1.1

Filtrando por origem e destino
ip.addr=192.168.1.1

Filtrando por uma lista de origem e destino
ip.addr in {192.168.1.1 192.168.1.2}
ip.addr in {192.168.1.1 .. 192.168.1.50}

Referência

Comandos simples no Wireshark

https://www.paulocollares.com.br/2017/02/9-dicas-de-filtros-para-usar-no-wireshark/

Sobre cores dos pacotes no Wireshark
https://www.wireshark.org/docs/wsug_html_chunked/ChCustColorizationSection.html

Documentação oficial sobre filtros no Wireshark
1) https://wiki.wireshark.org/DisplayFilters
2) https://www.wireshark.org/docs/wsug_html_chunked/ChWorkBuildDisplayFilterSection.html

You should also read:

Network Cheatsheet Windows

Esse artigo apresenta algumas ferramentas para fazer todos tipos de testes de redes no Windows. Nmap! O WinPcap é uma solução antiga para…

Ffmpeg Cheatsheet

Split video without transcoding ffmpeg -i INFILE.mp4 -vcodec copy -acodec copy -ss 00:01:00.000 -t 00:00:10.000 OUTFILE.mp4 Rotate video Example "D:\ProgramasPortable\Media Softwares\ffmpeg-4.1.1-win64-static\bin\ffmpeg.exe" -i "S:\VID_20200307_213049.mp4"…

Capturando pacotes de rede para analises no Wireshark

Forma fácil, rápida e roots. Referências boas: BosonTreinamentos http://www.bosontreinamentos.com.br/redes-computadores/tcpdump-capturar-e-analisar-trafego-de-rede-no-linux/ LinuxTechi https://www.linuxtechi.com/capture-analyze-packets-tcpdump-command-linux/#:~:text=In%20tcpdump%20command%20we%20can,ssh%20%3E%20169.144. Outra forma roots. Forma mais gourmet