我嗅探与 2 个 wireshark 实例 1: 2.0.0
2:的 udp 通信2.2.1
。
在 2.0.0 版本中,我得到有效的 udp.checksum ,但在 2.2.1 中,我总是得到 udp checksum = 0000 。
这是为什么?那些嗅探相同数据包的wireshark。
真正的问题是,当我保存同一个数据包并通过“playcap”或其他只播放 pcap 文件的工具播放这个数据包时,所以如果我用 Wireshark 保存它,2.0.0
我会收到来自 pc 的响应,但如果我通过它保存它2.2.1
我没有得到电脑的回应。
相同的数据包数据,但似乎wireshak损坏了它,这有意义吗?