11问答网
所有问题
如何用wireshark捕捉到IP分片的数据包?任何协议的都可以。
为什么我捕捉的所有数据包的offset字段都是0,flag字段有010 也有000,都没有分片吧
举报该问题
其他回答
第1个回答 2019-11-20
分片很容易看出来的。比如1个UDP包超过MTU大小了。如果有分片而没有截获的话
注意截包的时候不要指定tcp,udp这类协议或者端口,因为分片包不包含这些。可以指定ip,然后自己看一下就知道是否有分片包了
相似回答
wireshark怎么
抓包 wireshark抓包详细图文教程
答:
WireShark
主要分为这几个界面 1. Display Filter(显示过滤器), 用于过滤 2. Packet List Pane(封包列表), 显示
捕获到的
封包, 有源地址和目标地址,端口号。 颜色不同,代表 3. Packet Details Pane(封包详细信息), 显示封包中的字段 4. Dissector Pane(16进制
数据
) 5. Miscellanous(地址栏,...
大家正在搜
wireshark数据包分析ip
wireshark分割数据包
wireshark数据包http
wireshark抓取ip数据包
wireshark重放数据包
wireshark修改数据包
wireshark保存数据包
wireshark搜索数据包内容
wireshark导出数据包