![]() |
1
4
你应该记住,wireshark会做多次解剖。第一次加载文件时,它严格按照顺序分析数据包。然后,当您滚动数据包树视图或选择一个数据包来构建它的树时,它会调用解析器。 您可以第一次检查解剖器是否被称为FOT,或者:
在第一次和下一次解剖中,解剖者的行为应该不同。 首先,您必须为每个数据包(例如哈希表)存储一些信息,因为它是序列号,如果顺序不对。当第二次被调用时,您需要它来正确地构建数据包树。 |
![]() |
2
0
我不知道你是否能窥视前一帧或后一帧,但当wireshark加载tcpdump时,它会按顺序调用每个帧上的解剖器。所以我可以添加一个 静态局部 变量,它是一个数组或哈希表,只需将值存储在其中。然后解剖器可以检查该数组的前一帧和后一帧,并进行分析。 你应该看看那个 丁腈橡胶 可用,这是有关帧号、IP信息等信息的函数参数之一。 |