标签: tcp wireshark
正如您在第一张图中所见,Raw数据包数据的含义是什么?图2中的普通tcp包有什么区别?
仅供参考,我使用的是Wireshark 2.2.0。
答案 0 :(得分:2)
基本上,当您在接口上捕获数据包时,您有一个与之关联的链接类型(以太网,802.11,802.15.4等)。
当您没有任何原始数据包时,会使用原始数据包,捕获的第一个字节直接是IPv6或IPv4标头。
原始IP;数据包以IPv4或IPv6标头开头,标头的“version”字段指示它是IPv4还是IPv6标头。
来自http://www.tcpdump.org/linktypes.html