Wireshark 重组 TCP 段。出于教学目的,我想查看访问网页时在网络上流动的实际数据包(而不是重组的 TCP 段)。
我可以用 Wireshark 来做这个吗?如果不行,你能推荐一个可以让我查看基本数据包的免费程序吗?
答案1
您应该在 中禁用TCP Reassembly
和。这些功能会更改数据包字节。例如,显示 IP 和 TCP 报头位于数据报的最后一个数据包中,而它们位于第一个数据包中。IP Reassembly
Wireshark
IP Reassembly
要禁用这些功能:
- 选择一个数据包
Wireshark
- 选择它
IP Header
并右键单击它 - 昂克重新组装碎片化的 IPv4 数据报在下面协议首选项
- 选择数据包
TCP Header
并右键单击它 - 未开允许子解析器重新组装 TCP 流在下面协议首选项
此更改将自动保存,并在其他运行的Wireshark
答案2
如果你只想http packets
在 wireshark 中查看
- 启动 wireshark
- 选择您的网络适配器
- 在过滤框中输入“http”然后应用。