查看: 9330|回复: 2

科来数据包构造器导入pcap文件后报文发送时间不正确?

[复制链接]
发表于 2008-11-10 21:36:24 | 显示全部楼层 |阅读模式
各位朋友,大家好:

    小弟是新手,最近在学习了解tcp/ip协议。最近发现了科来数据包构造器这个windows平台下异常好用、界面友好的报文构造工具,非常高兴。但在使用该工具时发现如下问题:
    1,用wireshark抓获数据包序列,并保存(在wireshark中按照默认的通用格式保存,即pcap格式)。
    2,将保存的pcap数据包文件导入到科来数据包构造工具,发现各报文包的发送时间(以第1个报文包为0时刻基准)显示不正确,与wireshark中显示的完全不一致,显示很混乱。
   
    出现上面情况,是否为我的操作过程或软件设置有问题,还是科来数据包构造器的软件bug?恳请论坛里的高手指导一下,小弟非常感谢!
   最后但最重要的:感谢科来科技,开发并免费提供了这么一个方便易用的软件,为大家的学习带来很大的方便!
回复

使用道具 举报

发表于 2008-11-11 11:57:58 | 显示全部楼层
wireshark是以时间差显示捕获的数据包,而科来默认按绝对时间显示。
回复

使用道具 举报

 楼主| 发表于 2008-11-11 13:29:56 | 显示全部楼层
谢谢斑竹解答。我还是有点不明白。
那么,如果我想用wireshark捕获的数据包,按照捕获的报文序列的时序关系用科来发送出去的话,该怎么设置啊?
另外,科来数据包生成器的第2列,显示的就是时间差啊(第1行显示0,之后的发送时刻均以第1个报文包为基准)。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表