数据包和流分析的新手。一些相关的基本问题:
拥有一个 .PCAP 文件,如何确定是否捕获了全部数据包?
整个数据包的大小,以及它们的总大小,是否代表了网络上的数据量?
我一直在使用 tcpdump。
数据包和流分析的新手。一些相关的基本问题:
拥有一个 .PCAP 文件,如何确定是否捕获了全部数据包?
整个数据包的大小,以及它们的总大小,是否代表了网络上的数据量?
我一直在使用 tcpdump。
我想您会对PCAP 格式的这种描述非常感兴趣。它确实包括数据包的实际长度和捕获的长度作为不同的字段。这允许你做你想做的事,看看你是否已经捕获了整个数据包;或者只是其中的一部分。