首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何从wireshark pcap十六进制视图中了解TCP或UDP协议

如何从wireshark pcap十六进制视图中了解TCP或UDP协议
EN

Stack Overflow用户
提问于 2022-03-29 15:24:30
回答 2查看 305关注 0票数 -1

下面是一个TCP十六进制Wireshark捕获示例,

代码语言:javascript
复制
0000   6c 6a 77 8d 48 cf 96 38 a7 7d 02 de 08 00 45 28
0010   00 34 56 92 40 00 28 06 fa e9 a2 7d 13 09 c0 a8
0020   8a f1 01 bb df 84 20 00 27 8e e3 6f a9 7f 80 10
0030   00 7c 25 f3 00 00 01 01 08 0a 54 48 f8 cc 61 38
0040   eb 22

如何从Wireshark pcap十六进制视图中了解TCP或UDP协议?

EN

回答 2

Stack Overflow用户

发布于 2022-03-29 16:32:02

如图所示,将十六进制数据保存到文本文件中,然后运行text2pcap file.txt file.pcap。然后,可以将file.pcap文件加载到Wireshark中。运行text2pcap -h获取更多帮助,或参考text2pcap man page获取有关该工具的更多详细信息。

票数 0
EN

Stack Overflow用户

发布于 2022-04-03 02:49:22

代码语言:javascript
复制
0000   6c 6a 77 8d 48 cf 96 38 a7 7d 02 de 08 00 45 28
0010   00 34 56 92 40 00 28 06 fa e9 a2 7d 13 09 c0 a8

第二行是第8位,我们得检查一下。在这里是06。所以协议号06是TCP。像wise一样,我们可以从十六进制视图中了解协议号。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71664783

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档