2016-09-13 263 views
2

figure 1Wireshark中「raw packet data」字段的含義是什麼?

enter image description here

正如你在第一張圖看看,這是什麼原始數據包數據意味着什麼?圖2中正常的tcp數據包有什麼區別?

僅供參考,我正在使用Wireshark 2.2.0。

+1

這是https://www.wireshark.org/docs/wsug_html_chunked/ChUsePacketBytesPaneSection.html。我確切知道如何檢查數據包中的內容,當我單擊「Raw數據包」時,它包含所有的tcp數據包。 – jerrypy

回答

2

基本上,當你在一個接口上捕獲數據包時,你有一個相關的鏈接類型(以太網,802.11,802.15.4等)。

未使用原始數據包時,捕獲的第一個字節直接是IPv6或IPv4標頭。

Raw IP;數據包以IPv4或IPv6標頭開頭,標頭的「版本」字段指示它是IPv4還是IPv6標頭。

http://www.tcpdump.org/linktypes.html

相關問題