wireshark tcp抓包
发布日期:2021-05-10 05:07:59 浏览次数:9 分类:技术文章

本文共 497 字,大约阅读时间需要 1 分钟。

捕获tcp包

显示过滤器格式(只显示tcp报过滤其他包比如arp、http)
!(tcp.len0x0||tcp.len0x01||http||arp||!(tcp)) && ip.addr == XXX.XXX.XXX.XXX

XXX.XXX.XXX.XXX可以是源地址IP或者目的地址IP,都可以抓取到源IP和目的IP的数据交互报文

实例

!(tcp.len0x0||tcp.len0x01||http||arp||!(tcp)) && ip.addr == 106.13.101.101
在这里插入图片描述

tcp交互数据包显示

在这里插入图片描述
数据部分数据开始如上图所示7e 00 04 …
tcp数据部分tcp[20] 取数据部分开始前两个字节tcp[20:2] ,[]里面是10进制
偏移21个字节tcp[41:2] (偏移41-20=21个字节)

!(tcp.len==0x0||tcp.len==0x01||http||arp||!(tcp)) && ip.addr == 52.83.165.66 && (tcp[41:2] == 70:00 || tcp[41:2] == 74:00)

讲抓包比较清楚的文章

转载地址:https://blog.csdn.net/u014783785/article/details/98057049 如侵犯您的版权,请留言回复原文章的地址,我们会给您删除此文章,给您带来不便请您谅解!

上一篇:程序员换工作都应该知道的福利
下一篇:C语言函数和C++方法的区别

发表评论

最新留言

能坚持,总会有不一样的收获!
[***.219.124.196]2023年11月12日 07时24分28秒