网络数据包获取问题及解决方案-------持续更新

转载注明出处:http://www.cnblogs.com/renhao/archive/2011/12/16/2289823.html

问题1:Packet size limited during capture

解决方案(来源):http://blogold.chinaunix.net/u2/71257/showart.php?id=2320384

在linux下用tcpdump抓取http数据包,之后用wireshark打开,发现数据包的内容是不全的,如图:
关于“Packet size limited during capture”的解释 - karl - 黑昼*无主之地
这时,想分析和获取http包中的内容是不可能是,在图中可以发现,wireshark给出了“ Packet size limited during cap”的提示,和:“ HTTP truncated”的提示。这是什么呢?

这个问题主要有两方面的原因:
1)在wireshark等包分析软件中,可以设置包的长度,如果不当可能回出现这个问题; wireshark的设置如下图(在[Capture]---[Options]下配置):
关于“Packet size limited during capture”的解释 - karl - 黑昼*无主之地
 
 
2)用Tcpdump进行抓包时,没有用-s参数指定抓取数据的长度,采用了默认长度为68或96字节;-s0则表示没有长度的限制。


转载于:https://www.cnblogs.com/renhao/archive/2011/12/16/2289823.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值