pcap文件分析

 时间:2024-10-12 11:08:31

对Wireshark抓包保存在pcap,然后使用二进制软件进行协议数据包的分析,这里主要找到每一个包的开始和一个包的结束

工具/原料

Wireshark

二进制分析工具

知识点总结

1、通过Packet报头和Packet数据组成

pcap文件分析

2、根据 3c 00 00 00 判断本包长度 60.寻找第60个位置

pcap文件分析

4、根据 31 01 00 00来判断。根据二进制转换的二进制来看,它把 31 01 00 00 转换成了十六进制的 01 31来看所以 31 01 00 00就是十进制的 305

pcap文件分析

6、根据本次:69 00 00 00十六进制:69十进制:105

pcap文件分析

8、根据本次找到的 3c 00 00 00十六进制:3c 00 00 00十进制:60

pcap文件分析

10、以上找到了第十个数据包的开始位置。

  • wps怎么快速删除所有的换行符
  • WPS文字中怎样使用剪贴板快速复制粘贴内容
  • wps表格粘贴怎么跳过空格
  • 王者荣耀马克大招怎么就一秒
  • wps文字中显示“隐藏文字”标记
  • 热门搜索
    三个牛字念什么 大相径庭的意思 杜撰是什么意思 智能手表有什么功能 什么是驰名商标 惆怅是什么意思 墨守成规的意思 踌躇的意思 遥望洞庭山水翠白银盘里一青螺的意思 常州有什么好玩的