Wireshark有一个名为"跟踪TCP流"的功能,在"分析"菜单下。
当我使用它时,会生成一个屏幕截取过滤器,类似于:
tcp.stream eq 1
这个索引是从哪里来的?
我找不到任何包含它的字段...
Wireshark有一个名为"跟踪TCP流"的功能,在"分析"菜单下。
当我使用它时,会生成一个屏幕截取过滤器,类似于:
tcp.stream eq 1
这个索引是从哪里来的?
我找不到任何包含它的字段...
流索引是Wireshark内部映射到的一个值:[IP地址A,TCP端口A,IP地址B,TCP端口B]
所有具有相同tcp.stream值的数据包应具有这些字段的相同值(尽管A->B和B->A数据包的源/目标将被交换)
在Wireshark中查看“统计信息/会话/TCP”选项卡以显示这些流的摘要。
流索引是Wireshark内部使用的。它仅使用数字来唯一标识TCP流。