wireshark 里,ip的分片表示DF和MF能看見,怎么看TCP的DF和MF啊?



wireshark 里,ip的分片表示DF和MF能看見,怎么看TCP的DF和MF啊? 是不是flags里邊兒沒出現DF和MF就代表這個tcp還是在三次握手的過程中?是建立過程?沒到傳輸數據的那步?但是這一條是下面這樣的。


TCP segment of a ressembled PDU應該是說這個是傳數據的那步了吧?

請懂的大神教一下怎么在wireshark里查看tcp的數據部分。

1 个解决方案

#1


我自己找到了。在每個被分過片的tcp里,詳情里又[SEQ/ACK analysis]
[Reassembled PDU in frame:****]    ——這兒就是說在第幾條是分片重組,到了這條里邊能看見每個分片是多長。
TCP segment data (*** bytes)——說的是改片tcp數據長度。

注意!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系我们删除。



 
粤ICP备14056181号  © 2014-2021 ITdaan.com