选择一个网卡

数据包过滤

在上方输入框可以输入过滤出的数据包。
下方属性可以点击,按照属性升序或者降序。
读数据包
双击一个数据包解析。

wireshark的折叠分析很不错。
frame不作分析。
ETHERNET 2就是以太网协议了,也就是数据链路层。
不过wireshark抓不到包结尾的crc。
内容有:目的地址,源地址,协议类型。
还能看到网卡产家,mac地址前三字节。
协议类型里说了内部使用的协议是什么,一般都是ipv4

IPV4:
版本号,IP首部长度等IP数据报信息。
其中还说明IP数据报内使用的协议,这里是UDP,用户数据报协议。

UDP:
两个端口,长度,校验和,真的是短啊。
IOCP:QQ使用的协议。
2214

被折叠的 条评论
为什么被折叠?



