社区
网络编程
帖子详情
关于数据包重组,各位有什么好方法没有?
GUtK001
2004-07-20 05:02:33
写了个驱动过滤数据包,抓到很多包,如何将他们重组?
郁闷啊
...全文
61
4
打赏
收藏
关于数据包重组,各位有什么好方法没有?
写了个驱动过滤数据包,抓到很多包,如何将他们重组? 郁闷啊
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
4 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
PiggyXP
2004-07-20
打赏
举报
回复
哦,既然是这样的话,
那就是只要把相同源、目的IP的25、110端口数据包组到一起来分析一下就应该可以了
因为每封mail都是有一个结束标志的,你根据这个标志就可以区分出一封一封的mail来
yhqs540
2004-07-20
打赏
举报
回复
这是第一步重组,不通过地址和端口你还想怎样组?
GUtK001
2004-07-20
打赏
举报
回复
// :),我要是他就好了
是这样的,我要做的是一个邮件过滤程序
根据关键字来过滤邮件的,根据地址和端口会不会太粗糙了?
PiggyXP
2004-07-20
打赏
举报
回复
呵呵,这么多“街头混混”啊,不知道是不是同一个人:)
如果粗略重组的话,可以按照他们的端口以及源、目的地址来重组
Linux 1.2.13 -- IP分片
重组
源码分析
Linux 1.2.13 -- IP分片
重组
源码分析
wireshark 十六进制 查看_Wireshark
数据包
分析(一)——使用入门
Wireshark简介:Wireshark是一款最流行和强大的开源
数据包
抓包与分析工具,
没有
之一。在SecTools安全社区里颇受欢迎,曾一度超越Metasploit、Nessus、Aircrack-ng等强悍工具。该软件在网络安全与取证分析中起到了很...
IP数据报的分片与
重组
分析
前面的文章中,我们了解了IP数据...其实在IP协议的报头中,除了TTL字段,还有几个字段是非常重要的,这就是我们今天要讨论的标识符、标志位以及偏移量,这3个字段在IP数据报的分片与
重组
中,是非常重要的字段。
Netty 执行了多次channelReadComplete()却
没有
执行ChannelRead()
channelReadComplete从字面看就是netty读取完数据之后要...底层的TCP不会去理解上层的业务数据,只会根据缓冲区的实际情况进行
数据包
的拆分或
重组
,所以对于一个完整的业务信息,就可能会多次调用channelReadComplete。
Wireshark
数据包
分析入门
Wireshark是一款最流行和强大的开源
数据包
抓包与分析工具,
没有
之一。在SecTools安全社区里颇受欢迎,曾一度超越Metasploit、Nessus、Aircrack-ng等强悍工具。该软件在网络安全与取证分析中起到了很大作用,作为一款...
网络编程
18,356
社区成员
64,214
社区内容
发帖
与我相关
我的任务
网络编程
VC/MFC 网络编程
复制链接
扫一扫
分享
社区描述
VC/MFC 网络编程
c++
c语言
开发语言
技术论坛(原bbs)
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章