请参考以下Wireshark错误报告中附带的文件,以了解IP分片的示例。我想指出,无论在IP上传输的有效负载是什么,IP分片都是IP分片;您要查看“FTP数据、图像、文件等的IP分片”,您正在寻找什么?您实际上是想查看TCP重新组装吗? 错误2651:sas.cap 错误713:nfs_udp.pcap
看一下Wireshark示例捕获wiki并搜索片段...例如,他们有泪滴重叠IP片段攻击。将其发送到PC会锁定未修补的Windows 95机器... 编辑 如果您想查看一般的IP分段,我无法立即想到一个捕获,但是您可以在*nix下通过巧妙地使用tcprewrite模拟IP分段。
tcprewrite
将允许你看到正常的 IP 分段是什么样子的。只需将任何 FTP 传输输入其中,并在其中指定任何 IP mtu,它就会进行分段。 - Mike Pennington