TCP分析:C855 76 db45 14 5254 00 08 00 2 08 00 45 0000 77d9 43 40 00 80 06 00 00 c0 a8 0237c0 a802 fd a4 25 2b 5d 8a ad fd d3 e8 1b a6 49 5018co 1a 86 ee 0000cacb 00 00 0040 03 00 00 0000 00 000000 00 00
这是一个TCP数据包,源IP地址为192.168.2.55,目的IP地址为192.168.2.253,源端口号为42053,目的端口号为5254。
TCP头部信息为:00 00 00 ca cb 00 00 00 40 03 00 00 00 00 00 00。
其中,00 00 00 ca cb是序列号,表示该数据包中第一个字节的序列号为ca cb。
00 00 00 40是确认号,表示期望收到下一个字节的序列号为40。
03是标志位,其中第1位为NS(Nonce Sum),表示序列号是否为随机数;第2位为CWR(Congestion Window Reduced),表示网络拥塞窗口已减小;第3位为ECE(ECN Echo),表示收到ECN报文;第4位为URG(Urgent),表示紧急指针是否有效;第5位为ACK(Acknowledgment),表示确认号是否有效;第6位为PSH(Push),表示数据是否立即传递给应用层;第7位为RST(Reset),表示连接复位;第8位为SYN(Synchronize),表示发起一个新的连接;第9位为FIN(Finish),表示关闭一个连接。
其他部分为TCP头部的长度、窗口大小等信息。数据部分为空
原文地址: https://www.cveoy.top/t/topic/fd12 著作权归作者所有。请勿转载和采集!