ping是程序,有进程;包头部的ID代表了进程
ICMP Echo Request:
- Type:8
- Code:0
- Header Checksum:
- Identifier:代表进程ID,ID相同代表一个进程
- Sequence Number:该进程包的序列号
- Payload:
- Unix/Cisco的payload里面放了时间有关的数据,可以计算出时间差
- 微软的payload里面是填充,无实际意义;微软的时间差是程序自己记录的
ICMP Echo Reply:
- Type:0
- Code:0
- Header Checksum:
- Identifier:代表进程ID,ID相同代表一个进程
- Sequence Number:该进程包的序列号,如果有的话,和Request值一样
- Pa