一、拷贝文件(远程-->本地)
2、SMB_COM_READ
3、SMB_COM_CLOSE
读取大文件的具体过程
(1)没有包含文件数据的read request,
(2)第一个tcp data package是由SMB Header+文件数据组成,
(3)紧接着是多个只包含文件数据的tcp data package,
(4)最后是只包含文件数据的read response。
1、SMB_COM_NT_CREATE_ANDX (0xa2)
2、SMB_COM_WRITE
3、SMB_COM_CLOSE
(1)第一个tcp data package是由SMB Header+文件数据组成,
(2)紧接着是多个只包含文件数据的tcp data package,
(3)然后是只包含文件数据的write request,
(4)最后是没有包含文件数据的write response。