这两天在工作上遇到了一些问题,必须要用抓包工具来捕获手机端发送过来的数据包,分析其帧结构。以前虽然学习过网络知识,但是也从未接触过抓包工具Wireshark;迫于工作的压力,自己在摸索中学到了一些基本的使用方法。
文件格式:.pcap
帧排序:默认是按照“No”排序的,我们点击不同的属性列,即可按该列排序,从而我们可以方便找出自己需要的数据;
发送方式:广播、单播;
数据帧结构:头部+数据部分
查看帧类型:type+subtype,对应的具体值十六进制内容,应该从内存中的内容查看;
偏移量:可以从内存中对应的位置中数出来;
只有清楚了这些,才能够得到有用的数据,我们才能编写出正确的程序。