Wireshark 顯示的第一個資料是什麼?

Wireshark 顯示的第一個資料是什麼?

下圖顯示了 Wireshark 中捕獲的常規 TCP 封包:

在此輸入影像描述

我在圖像中標記的資料是否存在於資料包本身中,或者是 Wireshark 生成的資訊?

答案1

您在螢幕截圖中突出顯示的資訊是 Wireshark 正在建立/報告的元資料。它不是透過電線傳輸的。

下一部分標記為“乙太網路 II”,是實際透過線路傳輸的位元的開始。

答案2

Frame部分與取得到的資料相關,由Wireshark生成,作為封裝的形式第二層ISO/OSI 模型。

Wireshark中Frame部分的具體含義可以查看那裡,其中描述了所有功能

答案3

該欄位只是從wireshark 建立的報告。您可以從此欄位快速查看有關資料的資訊。該欄位可以被視為您透過介面發送的資料的摘要。

相關內容