tcp.lengthおよびtcp.data Wiresharkフィルター


7

私はWiresharkで遊んでいて、2つのフィルターに気づきました:tcp.lentcp.data。2つの違いは何ですか?私の知る限り、tcp.len(長さ)フィールドは、セグメント内を移動するデータのバイト数を示しています。

前もって感謝します :)

回答:


10

簡単に言うとtcp.len、TCPセグメントデータの長さをバイト単位でフィルタリングし、tcp.data(またはtcp.segment_data新しいバージョンのWiresharkでは)TCPセグメントデータ内の実際のデータ(バイトのシーケンス)をフィルタリングします。

例:

  • tcp.len == 1
    • 長さがちょうど1バイトのTCPセグメントデータのフィルター

  • tcp.segment_data contains 49:27:6d:20:64:61:74:61
    • 49:27:6d:20:64:61:74:61の16進数シーケンスを含むTCPセグメントデータのフィルター

TCPフィルターのクイックリファレンス

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.