Tag: tcpdump

TCP数据包在网络级合并

有人知道对方是如何以及为什么会收到合并的TCP数据包而不是单独的包? 我已经在套接字级别将TCP Nodelay设置为true,但tcpdump仍然将某些数据包视为已合并。 在发送了4个大小为310字节的成功数据包之后,我获得了3 x 1400字节而不是15 x 310字节。 这导致了一些重要的延迟。 谢谢。 http://www.2shared.com/photo/_bN9UEqR/tcpdump2.html s = new Socket(host, port); s.setTcpNoDelay(true); s.getOutputStream().write(byteMsg); s.getOutputStream().flush()

解析从wireshark文件采取的pcap使用 – Java

我正在使用JAVA转换从wireshark获取的PCAP文件,而不使用本机或现成的库。 我直接将字节转换为字符串只是为了检查它的有意义部分。 然后我试图将它从hex转换为字符串。 这没有意义。 有一个java库jNetPcap ,它包含了用c编写的所有libpcap库本机调用。 以下图片是无线网络捕获的。 所以pcap包含相同的信息:源IP,目标IP,协议,长度和信息 我试图从包含hex或二进制数据的pcap文件中获得相同的结果: d4c3 b2a1 0200 0400 0000 0000 0000 0000 0000 0400 0100 0000 2fd4 b355 2af8 0600 3600 0000 3600 0000 0100 5e00 0016 f409 d8ed d951 0800 46c0 0028 0000 4000 0102 4049 c0a8 0308 e000 0016 9404 0000 2200 fa02 0000 0001 0300 0000 e000 […]