网络基础之Wireshark抓包逐行含义
一,Frame信息分析帧Frame 644指的是要发送的数据块,其中,所抓的帧序号为644,捕获字节数等于传送字节数:784字节Arrival Time :到达时间抓包时间Epoch Time:信息出现时间值Time delta from previous captured frame:与之前捕获的数据帧时间差Time delta from previous dis...
·
一,Frame信息分析
帧Frame 644指的是要发送的数据块,其中,所抓的帧序号为644,捕获字节数等于传送字节数:784字节

- Arrival Time :到达时间抓包时间
- Epoch Time:信息出现时间值
- Time delta from previous captured frame:与之前捕获的数据帧时间差
- Time delta from previous displayed frame:与之前显示的帧的时间差
- Time since reference or first frame:距参考帧或第一帧的时间差
- Frame Number:帧编号
- Capture length:捕获字节数等于传送字节数:784字节
- Frame is marked:False 帧标记
- Frame is ignore:False 帧被忽略
- Protocols in frame :协议帧:eth以太网,IP,tcp,data
- 色彩规则名称TCP,色彩规则字符串TCP
二,Ethernetll信息分析

- destination:目标MAC地址
- source :源MAC地址
- type:抓包类型,IP数据包
三,IPv4协议信息分析

- Version :4,IP协议版本为IPv4
- Header length:头部数据长度
- Differentiated Services Field:区分服务领域
- Flags:分组
- Fragment offset:分组偏移量
- Time to live:生存时间
- Header checksum:头部校验和
- Source:源IP地址
- Destination:目标IP地址
四、Transmission信息分析

- source port:源端口
- destination port:目的端口
- sequence number:序号
- Acknowledgment number:确认号

此框为unused标志位
- urgent:紧急标志
- ACK:确认标志
- Push:推标志
- Reset:复位标志
最近发现一些很好的关于wireshark的总结,附上链接共同学习:
https://www.cnblogs.com/doit8791/p/5730595.html
https://www.cnblogs.com/dragonir/p/6219541.html#4245759
更多推荐



所有评论(0)