一次性付费进群,长期免费索取资料。
回复公众号: 微信群 可查看进群流程。
通过一个实例来演示一下TCP/IP协议数据包的解析。打开WireShark,选择激活的网卡进行抓包,在过滤筛选框中输入“oicq”来筛选出QQ软件通信数据,然后来查看QQ的数据包,从而找到QQ号码,如图1所示。
图1 WireShark筛选数据
在图1中,在WireShark的过滤栏中输入“oicq”后,在列表中只显示关于“OICQ协议”的相关信息,“OICQ协议”是WireShark中显示的,注意观察“Protocol”列。选中某一列数据,然后查看WireShark解析的数据。首先查看Frame信息,如图2所示。