2
Wireshark中「raw packet data」字段的含義是什麼?
正如你在第一張圖看看,這是什麼原始數據包數據意味着什麼?圖2中正常的tcp數據包有什麼區別?
僅供參考,我正在使用Wireshark 2.2.0。
Wireshark中「raw packet data」字段的含義是什麼?
正如你在第一張圖看看,這是什麼原始數據包數據意味着什麼?圖2中正常的tcp數據包有什麼區別?
僅供參考,我正在使用Wireshark 2.2.0。
基本上,當你在一個接口上捕獲數據包時,你有一個相關的鏈接類型(以太網,802.11,802.15.4等)。
未使用原始數據包時,捕獲的第一個字節直接是IPv6或IPv4標頭。
Raw IP;數據包以IPv4或IPv6標頭開頭,標頭的「版本」字段指示它是IPv4還是IPv6標頭。
這是https://www.wireshark.org/docs/wsug_html_chunked/ChUsePacketBytesPaneSection.html。我確切知道如何檢查數據包中的內容,當我單擊「Raw數據包」時,它包含所有的tcp數據包。 – jerrypy