|
|
楼主 |
发表于 2010-8-6 14:27:06
|
显示全部楼层
15815
以下是对tcp各字段的解释
15814
另外要想了解整个会话的重组,可以比对科来分析系统2010,“TCP会话“视图中的 时序图部 ...
long_323 发表于 2010-8-6 11:53 [/quote]
这位大哥,我是用endace采集卡抓到的数据包,就有很多tcp分段的包,如果最后一个分段的flags标记是FIN|ACK,这样我能知道这是最后一个分段,我就能将其重组。但是还有一种分段包的flags标记都是ACK|PUSH,对于这种包,我不知道哪个是最后一个分段包?对于这种包我的算法就失效了。你能给我点这方面的资料吗?或者建议! |
|