13.wireshark學習-wireshark網絡取證

13.wireshark網絡取證 既然用戶可能是使用各種不同的應用程序傳輸的文件,爲什麼Wireshark都可以對其進行解析呢,有人可能會此感到困惑。其實這些應用程序在應用層可能使用不同的協議。 但是它們在傳輸數據時傳輸層採用的大多數採用的是TCP協議,只不過一個完整的文件會被分割成多個數據包進行傳輸。這些有順序的數據包就被稱作流,而Wireshark中提供了一個「流跟蹤(TCPStream) "
相關文章
相關標籤/搜索