tcpdump抓包保存文件的结构分析

这种文件能够直接用wireshark来分析,也可用16进制打开来分析网络 一、文件的前24字节,不要管tcp 二、接下来的16字节是:8字节的时间戳(前4位高低位的互换再乘1000可获得当前的时间精确到秒,后4位是微妙),4字节的软件抓包帧长度,4字节的网络中实际数据长度(好比42 00 00 00 表示后面帧的长度为66字节)ide 三、具体的帧(也就是在wireshark中能看到的数据)大数据
相关文章
相关标签/搜索