1. 首先要明白数据包嗅探器的工作原理是什么
基本数据包采集软件, 将网卡设置为混杂模式从网络线缆上收集二进制数据并转换和分析.
解释:网卡工作模式有4种,分别是:
广播(Broadcast)模式
多播(Multicast)模式
单播模式(Unicast)
混杂模式(Promiscuous)。
在混杂模式下的网卡能够接收一切通过它的数据,而不管该数据目的地址是否是它。如果通过程序将网卡的工作模式设置为“混杂模式”,那么网卡将接受所有流经它的数据帧.
多播(Multicast)模式
单播模式(Unicast)
混杂模式(Promiscuous)。
分析:
NO: 代表从网卡接受数据为止, 第几个数据包 (我以第200个为例分析).
Time: 代表从网卡接受数据为止, 接受了多少时间.
Source: 数据包的发送源地址IP.
Destination: 数据包的目的地址IP.
Protocol: 数据包使用的协议.
Length: 数据包的长度.
Info:数据包的信息.(198和199包, 源IP就是我的本机IP, 请求数据的帧.)
ACK表示收到.Seq是数据包的序列号,这是为了连接以后传送数据用的,Ack是对收到的数据包的确认,值是等待接收的数据包的序列号. 附: 第200个数据包,Info[TCP segment of a reassemled PDU], 一个reassemled PDU报文段 解释:数据包太大时,会分割成报文段发送 第201个数据包,Info[Application DataApplication Data, Application Data] , 解释:应用数据,估计逗号都有问题