
wireshark
FY_2018
这个作者很懒,什么都没留下…
展开
-
wireshark过滤显示tcp指定标志位的数据报
1、显示reset置位的报文 tcp.flags.reset == 12、显示reset未置位的报文 tcp.flags.reset == 0同理可以显示其他标志位的报文,如下tcp.flags.syntcp.flags.acktcp.flags.fintcp.flags.pushtcp.flags.urg等等 ...原创 2018-08-03 21:27:39 · 6945 阅读 · 0 评论 -
关于网络字节流与网络字节序的关系的理解
网络字节流:网络中的数据是按照字节,一个一个传输过来的,这就是网络字节流。先传输到达的字节会写入到内存低地址,之后的字节依次到达,写入的内存地址也依次递增。这就网络字节到达以后写入的规则。大端(高位在低地址)机器与小端(低位在低地址)机器:这两个概念说的是机器如果理解内存中的数据,比如一个4字节的整型数值0x01020304,在机器内存中地址从低到高有4个字节数据排列如下:大端机器...原创 2018-08-07 00:27:30 · 2359 阅读 · 0 评论 -
使用wireshark查看各协议的数据包个数以及查看每条流的包个数
原创 2018-08-03 02:05:02 · 23714 阅读 · 0 评论