我在玩 Wireshark 时注意到两个过滤器:tcp.len
和tcp.data
. 两者有什么区别?据我所知,tcp.len
(长度)字段表示一个段内有多少字节的数据传输,对吗?
提前致谢 :)
我在玩 Wireshark 时注意到两个过滤器:tcp.len
和tcp.data
. 两者有什么区别?据我所知,tcp.len
(长度)字段表示一个段内有多少字节的数据传输,对吗?
提前致谢 :)
简单地说,tcp.len
以字节为单位过滤 TCP 段数据的长度,同时tcp.data
(或tcp.segment_data
在较新版本的 Wireshark 中)过滤TCP 段数据中的实际数据(字节序列)。
例子:
tcp.len == 1
tcp.segment_data contains 49:27:6d:20:64:61:74:61