【发布时间】:2020-01-26 01:32:51
【问题描述】:
当尝试从wireshark 解析.pcap 文件时,收集TCP 数据包。我正在尝试使用此处列出的信息解析这些文件:https://wiki.wireshark.org/Development/LibpcapFileFormat
正在发送的 TCP 数据包有一个参数状态,即数据包的大小。然而,这个大小通常大于在每个数据包顶部设置的wireshark数据包头。然而,这些数据包的大小远小于 snap len 全局数据包标头(如果我理解这是捕获的最大数据包)。
我没有看到 TCP 的属性吗?我不明白wireshark 捕获的数据包大小是如何小于数据包大小的。
【问题讨论】:
-
您用来捕获这些数据包的命令/设置是什么?
-
没什么特别的......只是许可模式......我想知道这是否是我的问题的一部分