摘要: 1、目的 写这篇博客的目的主要是为了方便查阅,使用wireshark可以分析数据包,可以通过编辑过滤表达式来达到对数据的分析;但我的需求是,怎么样把Data部分导出来,因为后续的工作主要针对数据包的Data部分,主要是对本地存储的.pcap文件进行解析。这时候就会使用到tshark命令行工具,可以通 阅读全文
posted @ 2019-03-27 14:49 lpaxq 阅读(613) 评论(0) 推荐(0) 编辑
摘要: 本文原创地址在博客园:https://www.cnblogs.com/f-ck-need-u/p/7064286.html tcpdump采用命令行方式对接口的数据包进行筛选抓取,其丰富特性表现在灵活的表达式上。 不带任何选项的tcpdump,默认会抓取第一个网络接口,且只有将tcpdump进程终止 阅读全文
posted @ 2019-03-27 14:45 lpaxq 阅读(354) 评论(0) 推荐(0) 编辑
摘要: 相对于SOCKET开发者,TCP创建过程和链接折除过程是由TCP/IP协议栈自动创建的.因此开发者并不需要控制这个过程.但是对于理解TCP底层运作机制,相当有帮助. 而且对于有网络协议工程师之类笔试,几乎是必考的内容.企业对这个问题热情之高,出乎我的意料:-)。有时上午面试前强调这个问题,并重复讲一 阅读全文
posted @ 2019-03-27 14:43 lpaxq 阅读(141) 评论(0) 推荐(0) 编辑
摘要: 1 起因 前段时间,一直在调线上的一个问题:线上应用接受POST请求,请求body中的参数获取不全,存在丢失的状况。这个问题是偶发性的,大概发生的几率为5%-10%左右,这个概率已经相当高了。在排查问题的过程中使用到了tcpdump和Wireshark进行抓包分析。感觉这两个工具搭配起来干活,非常完 阅读全文
posted @ 2019-03-27 14:41 lpaxq 阅读(853) 评论(0) 推荐(1) 编辑
摘要: 一、数据包详细信息 Packet Details面板内容如下,主要用于分析封包的详细信息。 帧:物理层、链路层 包:网络层 段:传输层、应用层 1)Frame 物理层数据帧概况 2)Ethernet II 数据链路层以太网帧头部信息 3)Internet Protocol Version 4 互联网 阅读全文
posted @ 2019-03-27 14:25 lpaxq 阅读(748) 评论(0) 推荐(0) 编辑