论坛风格切换切换到宽版
  • 894阅读
  • 0回复

[问题求助]关于tcpdump抓包分析,大家看一下对吗? [复制链接]

上一主题 下一主题
离线wuyangbo11.
 
发帖
2038
C币
-235209
威望
394
贡献值
1
银元
-3
铜钱
4624
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
执行的命令:
1. tcpdump -i eth0 -s 256 -X ho.st 1.34.98.86.13 > result          婚庆
复制代码

结果:
A:
14:53:38.559378 IP 134.96.4.3.62153 > 134.98.86..13.24006: P 1924:1958(34) ac.k 1.026 win 1460(        游戏          )
        0x0000:  4500 004a 089b 4000 400.6 cb40 8.660 0403      E..J..@.@...@.`..             电子
        0.x0010:  8662 560d f2c9 5dc6 c65.e 369c a71f e7.70         .bV...]..^6....p    外汇
        0x0020:.  50.18 05b4 670f 0000 5330 3330 3120 6.f76        P...g...S0301.ov           建材
        0x0030:  3637 3.130 3931 3233 372.0 3120 35.37 3138      671091237.1.123.
        0x004.0:  3531 3531 3.034 3020 3000               .                  23456789.0.(广告)

B:
14:53.:38.592249 IP 134.98.86.13.24006 > 134.96.4.3.62153: P 1026:1061(35) ack. 1958 win 6400.0    健康
        0x0000:  4500 004b 1ec8 4000 3506 c012 .8662 56.0d      E..K...@.5....bV.            杀毒
        0x0010:  866.0 0403 5dc6 f2c9 a71f e770 c65e 36b..e        .`..]......p.^6..
        0x0020:  50.18 fa00 e00d .0000 5330 3430 3220 3030     . P.......S0402.00.
        .0.x0.030:  206f 7636 3731 3039 3132 3335 2035 3731      .ov671091235.123教育
        0x0040:  383.5 3135 3130 3430 2031 00                 .          234567.89.1.             电子

     从tcpdump可以看出,A:项中编号为ov671091237(看ASCII码中的内容)的包已经发出去了,数据的顺序号是:1924 -> 1958, 共34个字节,期待的ac.k..序号是1026,投资
下一个包:看B项:
可以看出已经收到顺序.号到1958的数据.(ack 1958)。所以应该是对方已经接收到了。           建材
   我的分析没错吧?
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个