wires hark抓包内容解析

news2024/11/25 7:02:53

1.Frame 22001:这是该数据包的序号,表示wires hark已经捕获并显示了22001个数据包;

2.225 bytes on wire (1800 bits):该数据的原始大小、以字节和比特显示;

3.225 bytes captured (1800 bits):wires hark实际捕获到的数据包大小,通常和原始大小一致;

4. Interface:数据包捕获的网络接口信息,包括接口名和描述;后面的描述是网络接口的名称或标识符,通常用于唯一标识计算机上的不同网络接口,每个网络接口都可以由一个类似这样的标识符;

5. id 0:这是网络接口的标识符或索引,在多个网络接口情况下,每个接口都会有一个唯一的标识符或索引,以便在配置和管理网络时进行识别;

这里包含网络接口的索引、名称标识以及接口的描述。

1.Encapsulation type:封装类型,表示数据包的封装协议,这里是Ethernet;

2.Arrival Time:数据包到达时间,显示了数据包被捕获的时间戳;

3.Time  shift for this packet:相对于前一个捕获的数据包的偏移量;

4.Epoch Time:自某个时间点以来经过的时间;

5.Time delta from previous captured frame:与前一个捕获的数据包相比,该数据包的时间差,也就是两个数据包之间的时间间隔;

6.Time since reference or first frame:自第一个数据包或参考数据包以来的时间,表示从捕获开始到现在的总时间;

7.Frame Number:数据包序号;

8.Frame Length:数据包长度;

9.Capture Length:捕获到的数据长度;

10.Frame is marked:数据包未被标记;

11.Frame is ignored:数据包未被忽略;

12.Protocols in frame:数据包中包含的协议,以及层次结构;

13.Coloring Rule Name:用于着色显示数据包的规则名称,有助于可视化分析数据包;

14.Coloring Rule String:与规则名称对应的规则字符串,确定数据包的显示颜色;

1.Version:指示IP协议的版本,这里是IPv4,因此是4;

2.Header Length:头部长度;

3.Differentiated Services Field:区分服务字段,指示数据包的优先级和服务质量;

        ·DSCP:表示数据包的服务类别,0x04表示低优先级;

        ·ECN:显式拥塞通知,0-代表不支持ECN;

4.Total Length:指示整个IPv4数据包的总长度,包括头部和数据部分;

5.Identification:用于唯一标识一个数据包的整个生命周期;

6.Flags:

        ·Reserved bit:保留位,通常为0,用于未来的扩展;

        ·Don't Fragment:此位置被设为1则数据包不允许分片;

        ·More Fragment:此位被设置1时,数据包有更多的分片;

7.Fragment Offset:分片偏移,指示分片在原始数据中的位置,第一个分片的分片偏移为0;

8.Time to Live:生存时间,数据包在网络中可以存活的最长时间,防止数据包在网络中无限循环;

9.Protocol:协议,数据包的上层协议类型,TCP的协议编号是6;

10.Header Checksum:头部检验和,检测IPv4头部完整性,检验数据包在传输过程中是否发生了损坏,显示出"validation disabled"代表校验和的验证被关闭;

11.Source Address:源地址,数据包的源IP地址;

12.Destination Address:目标地址,数据包的目标地址;

1.Transmission Control Protocol(TCP):表示这是TCP协议数据包; 

2.Src Port:数据包的源端口号;

3.Dst Port:数据包目标端口号;

4.Seq:用来唯一标识数据包的序列号;

5.Acp:标识已经收到的数据的序列号,表示下一个想要接接收的数据包;

6.Len:数据包的长度,以字节为单位;

7.Header Length:TCP头部长度;

8.sequence Number:相对序列号和原始序列号,相对-TCP连接,原始-实际序列号;

9.Next Sequence Number:标识期望下一个接收到的序列号,当前确认好+已接收到的字节数;

10.Acknowledgement Number:确认号,类似序列号;

11.Stream index:数据包所属的数据流索引;

12.conversation completeness:Complete WITH_DATA(63):网络会话的信息,标识通信会话是完整的,有63个数据包;

13.Flags:TCP数据包的标志字段;

14.Reserved:保留位未设置,未使用,通常设为0;

15.Nonce:未使用,用于增加安全性,通常设为0;

16.Congestion window Reduced:指示发送方已经见笑了拥塞窗口大小以响应拥塞通知;

17.ECN-Echo:用于指示TCP连接支持显式拥塞通知;

18.Urgent:指示该数据包中包含紧急数据。

19.Acknowledgement:指示数据包包含确认信息,为一标识这是一个确认数据包;

20.Push:指示发送方已经推送了数据,接收方应尽快将数据交给应用程序;

21.Reset:指示发送方要求立即终止连接;

22.Syn:在TCP连接的建立过程进行握手;

23.Fin:在TCP连接的关闭过程进行握手;

24.window:发送方愿意接收的数据量;

25.Calculated window size:计算的窗口大小表示窗口字段的实际大小;

26.window size scaling factor:窗口大小缩放因子用于指示窗口字段的缩放倍数;

27.Checksum:校验和字段用于验证TCP头部和数据的完整性;

28.Checksum Status:校验和的状态,unverified表示未经过验证;

29.Urgent Pointer:指示数据包中紧急数据的位置,0代表没有紧急数据;

30.Timestamps:时间戳,记录TCP数据包的时间信息;

31.Time since first frame in this TCP stream:自TCP流第一帧以来经过的时间;

32.Time since previous frame in this TCP stream:自TCP流前一帧以来经过的时间;

33.SEQ/ACK analysis:序列号/确认号分析

        ·iRTT:往返时间的估计值;

        ·Bytes in flight:当前在传输中的字节数;

        ·Bytes sent since last PSH flag:自上一次推送标志以来发送的字节数;

34.TCP payload:指示TCP数据包中的有效负载(数据部分);

1. Response:响应消息的第一行;

2.Response code:响应消息中的三位数字代码,表示服务器状态;

3.*********.qq.com:服务器响应的参数之一,通常是服务器标识符或名称;

4.PIPELINING:服务器支持邮件命令的流水线化,允许发送多个邮件命令;

5.SIZE ***:邮件大小限制的字节数(最大允许大小);

6.STARTTLS:支持启用TLS加密选项,提高安全性;

7.AUTH***:服务器支持的验证方法;

8.MAILCOMPRESS:服务器支持邮件内容压缩;

9.8BITMIME:支持8位MIME,允许传输8位字符编码的邮件内容;

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/993664.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

元宇宙Web3.0科普---MoneyKing链游平台新格局介绍

众所周知,当前元宇宙“行业化”概念爆发后,当前社会甚至全世界再次步入一个全新的世界格局分水岭;随之而来的,包括了元宇宙具像化落地的Web3.0概念。 如果有人不懂什么是元宇宙,不懂什么是Web3.0,小编用最…

多线程与高并发——并发编程(5)

文章目录 五、线程池1 什么是线程池2 JDK自带的构建线程池的方式2.1 FixedThreadPool2.2 SingleThreadExecutor2.3 CachedThreaPool2.4 ScheduleThreadPool2.5 WorkStealingPool3 ThreadPoolExecutor应用&源码剖析3.1 为什么要自定义线程池3.2 ThreadPoolExecutor应用3.3 T…

数据透视表如何让多个行标签并列显示?

数据透视表如何让多个行标签并列显示? “数据透视表工具 - 报表布局" 这里有三种格式:(1)以压缩形式显示;(2)以大纲;(3)以表格形式。 选择“以表格显…

轻量容器引擎Docker基础使用

轻量容器引擎Docker Docker是什么 Docker 是一个开源项目,诞生于 2013 年初,最初是 dotCloud 公司内部的一个业余项目。 它基于 Google 公司推出的 Go 语言实现,项目后来加入了 Linux 基金会,遵从了 Apache 2.0 协议,…

MySQL-DDL语句

MySQL-DDL语句 数据库操作语句增删数据库查看数据库列表创建数据库进入(使用)数据库/查看当前所在的数据库查看数据库的建库语句查看数据库的编码集和校验集删除数据库修改数据库的编码集查看数据库支持的编码集和校验集 数据库备份备份单个数据库恢复数…

基于spring boot+ vue+ mysql开发的UWB室内外定位系统源码

现代制造业厂区面积大、人员数量多、物资设备不断增加,随着工业信息化技术的发展,大型制造企业中对人员、车辆、物资的管理要求越来越细致。 高精度定位管理系统使用UWB室内定位技术,通过在厂区安装定位基站,为人员或设备佩戴定位…

djanjo安装-各版本对应表

djanjo安装-各版本对应表 1 各版本对应表 django详细版本与python版本对照表,尽量按照表中的版本对应安装 2 djanjo安装 pip install django2.2.* // 默认会安装:Django2.2的最新版本2.2.28和对应的sqlparse-0.4.4、pytz等包python -m django --version // 检测…

抖店的产品是怎么卖出去的?带你了解抖店的核心玩法,不需要直播

我是王路飞。 你认为抖店就是在抖音开直播,然后把产品吆喝着卖出去吗? 如果你是这样看待抖店的话,那只能说明你根本不了解抖音小店,也不了解抖音的带货模式。 今天就给你们讲一下抖店的产品都是怎么卖出去的。 带你了解抖店的…

【Terraform】Terraform自动创建云服务器脚本

Terraform 是由 HashiCorp 创建的开源“基础架构即代码”工具 (IaC) 使用HCL(配置语言)描述云平台基础设施(这里教你使用低级基础设施:交换机、云服务器、VPC、带宽) Terraform提供者&#xf…

SpringBoot原理-自动配置-方案

自动配置原理 在运行SpringBoot项目启动类(SpringBootApplication标注启动类)启动SpringBoot项目时,SpringBootApplication是一个混合注解,包括 SpringBootConfiguration()标识该类是一个配置类&#xff0…

SpringMVC:从入门到精通,7篇系列篇带你全面掌握--四.5分钟搞定文件上传与下载

&#x1f973;&#x1f973;Welcome Huihuis Code World ! !&#x1f973;&#x1f973; 接下来看看由辉辉所写的关于SpringMVC的相关操作吧 需要添加的依赖 <dependency><groupId>commons-fileupload</groupId><artifactId>commons-fileupload</a…

vscode开发油猴插件环境配置指南

文章目录 一、环境配置1.1油猴插件开始编写代码1.2油猴插件配置1.2.1浏览器插件权限1.2.2插件自身权限 2. 油猴脚本API学习2.1 头文件2.2 油猴API 一、环境配置 1.1油猴插件开始编写代码 在vscode 中写入如下代码‘ // UserScript // name cds_test // namespace …

C++ if 语句

一个 if 语句 由一个布尔表达式后跟一个或多个语句组成。 语法 C 中 if 语句的语法&#xff1a; if(boolean_expression) {// 如果布尔表达式为真将执行的语句 }如果布尔表达式为 true&#xff0c;则 if 语句内的代码块将被执行。如果布尔表达式为 false&#xff0c;则 if 语…

Y=AX+B问题

记得数学还是自己喜欢的科目&#xff0c;可熟人发了这么一个求解&#xff0c;要求代码实现。结果把自己整的不会了。 参看他人文档“”YAXB推导求解 以及ppt&#xff1a;中科院的线性代数ppt 1 大家熟悉的拟合法 2矩阵法 学会了吧&#xff1f;&#xff1f; 3 例题 原图来源…

Linux信号量环形队列处理生产消费者模型

目录 一、信号量 1.1 信号量的概念 1.2 信号量的函数接口 1.2.1 sem_init&#xff08;&#xff09; 1.2.2 sem_destroy&#xff08;&#xff09; 1.2.3 sem_wait&#xff08;&#xff09;(P操作申请信号量) 1.2.4 sem_post&#xff08;&#xff09;(V操作增加信号量) 二…

【爬虫】8.1. 深度使用tesseract-OCR技术识别图形验证码

深度使用tesseract-OCR技术识别图形验证码 文章目录 深度使用tesseract-OCR技术识别图形验证码1. OCR技术2. 准备工作3. 简单作用了解3.1. 验证码图片爬取-screenshot_as_png3.2. 识别测试-image_to_string3.2.1. 正确识别3.2.2. 错误识别3.2.3. 灰度调节 3.3. 识别实战-使用im…

qsort 函数的使用

一、qsort 函数的形式 1.1使用 qsort 函数包含的库 1.2qsort 函数的参数 qsort&#xff1a;对数组的元素进行排序 1.3参数中的 compar 函数 struct stu {char name[20];//姓名int age;//年龄double grade;//成绩 }; int cmp_name(void* p1, void* p2) {//如果按照姓名排序ret…

个人信息去标识化具体实施指南

声明 本文是学习个人信息去标识化指南. 而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 范围 本标准描述了个人信息去标识化的目标和原则&#xff0c;提出了去标识化过程和管理措施。 本标准针对微数据提供具体的个人信息去标识化指导&#xff0c;适…

windows 查询正在运行的系统

查询当前哪些服务在运行 net start 下图为查询到的正在运行的服务 查看某个服务是否正在运行 方式1 net start |find "MySQL" 出现下图说明mysql服务正在运行 方式2 sc query mysql 出现下图说明服务正在运行

打字侠:一款专业的中文打字网站

打字侠第一个正式版发布啦&#xff01;&#xff01;&#xff01; 虽然离期望的样子还有一段路要走&#xff0c;不过能看到它正式发布&#xff0c;我还是很激动哟&#xff01; 打字侠是一款面向中学生和大学生的在线打字软件&#xff0c;它通过合理的课程设计和精美的图形界面帮…