问题描述
初来乍到,就有问题想请教各位了。我想写一个抓数据包并进行分析的程序,但是有一些问题不明白。我发现我用wireshark抓到的包格式往往并非Ethernet->ip->tcp/udp……这么简单,而是udp下面套了ip再套tcp这样一层一层的结构,我不知道有什么办法可以区分一个包的数据部分究竟只是数据还是另一个包呢?目前我只会通过以太网头部来判断接下来第一个包的协议类型,再往下该怎么处理啊?各位给点帮助和建议吧,我的时间很紧了,谢谢大家了。
时间: 2024-12-12 10:14:45