Versuchen Sie die Operatoren "Enthält" oder "Übereinstimmungen".
tcp contains "an aloof iguana" http matches "my pass.+ is(?i)"
Contains führt einen einfachen Vergleich der Zeichenfolge durch, wobei die Groß- und Kleinschreibung in jedem Wireshark-Paket enthalten ist. Mit Matches können Sie Perl-kompatible reguläre Ausdrücke anwenden. Die Verfügbarkeit hängt von Ihrer Plattform ab. Sie können enthalt auch mit Byte-Strings verwenden:
ip contains 01:ab:9c:45