WireShark使用筆記

跟蹤tcp流 Wireshark分析功能中最不錯的一個功能是它能夠將TCP流重組。重組後的數據格式更容易閱讀。跟蹤TCP流這個功能可以將接收到的數據排好順序使之容易查看,而不需要一小塊一小塊地看。這在查看HTTP、FTP等純文本應用層協議時非常有用。 我們以一個簡單的HTTP請求舉例來說明一下。打開wireshark_bo56_pcap.pcapng,並在顯示過濾器中輸入「http contain
相關文章
相關標籤/搜索