【发布时间】:2019-04-29 07:57:24
【问题描述】:
谁能指导我以下内容?
我正试图找出答案,如 blogmalwarejake[.]blogspot.com/2015/05/packet-analysis-practice-part-3.html 中的第一个问题所示。
根据找到的样本包
什么是嵌入式协议,目的端口,以及不包括协议头的数据量?
0x0000: 4500 004c 1986 4000 4006 9cba c0a8 0165
0x0010: c0a8 01b6 0015 bf3c dad0 5039 2a8c 25be
0x0020: 8018 0072 06ec 0000 0101 080a 008a 70ac
上述问题的答案如上。
Embedded protocol: TCP
Total packet length: 76
IP Header length: 20
Protocol header length: 32
Data length: 24
Dest Port: 0xbf3c (48956)
除了Protocol Header Length和Data Length之外,我设法得到了所有其他答案。
TCP Header Length 通常不是 20 字节,扩展名是 40 字节吗?但是上述数据包中的 32 个字节是如何得出的呢?我不明白。
谢谢!
【问题讨论】:
标签: networking tcp frame wireshark network-protocols