永发信息网

wireshark抓包问题

答案:2  悬赏:30  手机版
解决时间 2021-02-25 12:15
在使用wireshark抓取数据时,在返回的TCP中有的是“Continuation or non-HTTP traffic DATA”的数据,而有的是“TCP Segment of a Reassembled PDU ”的数据,这是为什么呢?这两个有什么区别又有什么相同的呢???
最佳答案
That means ethereal sees packets on tcp port 80 which don't contain
an http header. This is quite common, since many http-objects are
larger than 1 tcp packet. Hence the comment "Continuation". You can
probably see an http-packet before those "continuations".

It also means you have some re-assembly settings turned off. Either
the "reassemble http headers" and "reassemble http bodies" options
are turned off in the http protocol preferences and/or the "allow
subdissector to reassemble tcp streams" option is turned off in the
tcp protocol preferences.

If they were all turned on, you would have seen "tcp segment of a
reassembled PDU" frames, ending in a http frame, containing the
whole http-request or http-response.
全部回答
抓到包后,在filter那里填入oicq,然后回车,剩下的就都是qq的包了。注意oicq一定要是小写。 在packetdetails里面可以看到“oicq-imsoftware,popularinchina”。都是udp的包,里面的数据都是加密了的,应该是破解不了的。 ip地址可以直接从packetlist看到。119.147.12.170这个ip应该是腾讯的服务器,所有的通信都是通过腾讯服务器来中转的。另外一个ip就是你自己的ip。所以也不能看到好友的ip地址。 欢迎其他高手指正。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
尿末偶尔出现浑浊是病吗?
去西藏游玩必须要穿登山鞋么?什么牌子的比较
【勾芡】做汤如何加淀粉勾芡?(1.什么时候加调
海贼无双3怎么使用不同的无双技能
诛仙 炙鹰令任务
七里河区基督教三自爱国委员会在什么地方啊,
【实现梦想英文】实现你的梦想英语三种表达方
财丁旺婚庆在哪里啊,我有事要去这个地方
盘子大小怎么看
这个vivo蓝牙耳机要怎么用?怎么配对
过来吧,孩子们,随便吃些水果吧!英语
魔兽世界 盾牌 和防御武器(单手)排行
为什么圆珠笔总是还有油就写不出字来了
这个英语句子怎么读SevenColourswhenever i’
什么是“样式”?如何在word文档中创建一个新
推荐资讯
诸城郑金田诊所怎么去啊,有知道地址的么
下列各项中,不符合虚劳诊断依据的是()A.多见
涂艺建筑装饰材料商行在什么地方啊,我要过去
谁是林光常博士?
国内长市漫合一是什么
3月15日是什么日子
万物静观皆自得,四十佳兴与人同 的含义
曾子熙的韩文怎么写
精明眼镜行地址有知道的么?有点事想过去
佳乐家电这个地址在什么地方,我要处理点事
古钱币天德重宝
上海会计电算化操作一,日常处理10即图4-223
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?