wireshark3.2.23抓取tcp数据,如何按我的想法查看

gaofei5945 发布于 2020/04/13 09:59
阅读 632
收藏 0

wireshark3.2.23抓取tcp数据之后,用 “追踪流” 的“tcp流”查看,发现用软件模拟发送数据。

如果模拟发送的不断开,查看时就会被合成一个内容(上图就是不断开端口发了n次),除非模拟发送的断开之后在发送,这个能设置吗?

 

 

还有假设我时间点1,时间点2,时间点3个发了数据,点时间点1  查看的信息会包含所有的

加载中
0
快乐的一只小青蛙
快乐的一只小青蛙
该评论暂时无法显示,详情咨询 QQ 群:点此入群
0
gammey
gammey

只能断开再发送啊。

不断开就一直是同一个TCP连接,数据未超出就会封装在一个包内发送。

或者你可以多开几个TCP连接进行发送。

0
彭添
彭添

1. 五元组标识同一条流, 如果你想变成多条流,就需要建立多次连接并发送多次

2. 如果你只想不希望包被放一起了,比如你send了5次小包,但是wireshark中只有一次,使用TCP_NODELAY

OSCHINA
登录后可查看更多优质内容
返回顶部
顶部
返回顶部
顶部