在觀察中的Wireshark網絡流量,我看到的Wireshark重新組裝分組,如:重新組裝的TCP段
[Reassembled TCP Segments (4233 bytes): #1279(2133), #1278(2100)]
Packet #1278: blahblah, Seq: 1538, Ack:3074, Len: 2133
Packet #1279: blahblah, Seq: 2998, Ack:3074, Len: 2100
(長度是虛構的值)
進出口尋找重新組合,我通過sharppcap
接收TCP數據包wireshark是否使用Ack知道哪些片段屬於彼此?
Seq值是指什麼?
如果不是,它是如何重新組裝它們的?
http://wiki.wireshark.org/TCP_Reassembly並看到http://wiki.wireshark.org/TcpPduTime – 2010-12-19 06:45:25
這真的解釋瞭如何知道什麼數據包屬於對方重組它們,這些網頁只是說,你可以用wireshark和tcp.pdu.time重新組裝tcp數據包跟蹤內部。 – Dacto 2010-12-19 06:53:32