Wireshark流量分析软件解析pcap格式数据包的每条数据流是不是双向传输的? 10

Wireshark流量分析软件解析pcap的数据包的每条数据流是不是双向传输的数据流?... Wireshark流量分析软件解析pcap的数据包的每条数据流是不是双向传输的数据流? 展开
 我来答
z362752011
2013-09-30 · 超过31用户采纳过TA的回答
知道答主
回答量:65
采纳率:0%
帮助的人:38.7万
展开全部
不是的.
pcap文件中的,或者现场抓包得到的,都是以太网中的网络数据包.是以数据包为单位的.你在wireshark中上面列表中看到的每一行,都是一个以太网数据包.而机器之间的通信,都是需要经过多个数据包的发送与接收,才能完成的.
你可以在上面的filter那里设置过滤的协议,将列表中杂乱的数据包过滤一下,仅显示某个协议的数据包,列表中,就都是这个协议及这个协议承载的协议的数据包了.
至于双向传输,也需要多个数据包的传输交互理解后,才可以完成,所以每个数据包肯定是单向的.
数据流的含义比较模糊,不是很确定,所以不方便回答
追问
如果我想分别提取HTTP、SSH、DNS协议的双向传输的数据流如何用Wireshark处理
追答
你提取也应该是用wireshark来提取.
提取的方式也通常是用钱买提到的协议过滤器来提取.
提取完后,你使用wireshark的保存功能,将提取出来的数据包保存即可.
matlab2000
2013-10-01 · TA获得超过2323个赞
知道大有可为答主
回答量:1678
采纳率:100%
帮助的人:1060万
展开全部
一般都是按照协议来解析的。比如sip呼叫什么的,一般是看到知名端口,然后分析出sdp,然后解析sdp中相关的媒体信息,后面的就能按照rtp来显示媒体了。可以参考wireshark的源文件。

是否双向数据流这个跟协议没什么关系,因为要看协议本身如何规定通讯本身的。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式