这是其中的一段,看不太懂啊?
00000000h: 58 43 50 00 30 30 32 2E 30 30 32 00 11 2E 3A 3D ; XCP.002.002...:=
00000010h: 10 00 00 00 00 00 20 00 80 00 00 00 83 0A 00 00 ; ...... .€...?..
00000020h: 7F 00 00 00 00 00 00 00 83 0A 00 00 00 00 00 00 ; .......?......
00000030h: 02 00 00 00 D7 3B 25 F1 A3 00 00 00 00 E1 F5 05 ; ....?%瘢....狨.
00000040h: 00 00 00 00 00 00 00 00 14 00 04 00 DE 34 12 00 ; ............?..
00000050h: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ; ................
00000060h: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ; ................
00000070h: 00 00 00 00 00 00 00 00 00 00 00 00 01 00 F8 FF ; ..............?
00000080h: 07 A5 7A F2 A3 00 00 00 3E 00 3E 00 00 00 00 00 ; .颍...>.>.....
00000090h: 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 00 ; ................
000000a0h: 00 00 00 00 00 00 00 00 00 D0 B7 E0 8D 7E 00 00 ; .........蟹鄭~..
000000b0h: E8 82 4B 76 08 00 45 00 00 30 BF 98 40 00 80 06 ; 鑲Kv..E..0繕@.€.
000000c0h: AF 91 C0 A8 00 77 CA 75 00 09 05 D1 1F 90 2C 75 ; 瘧括.w蕌...??u
000000d0h: 16 A5 00 00 00 00 70 02 FA F0 94 15 00 00 02 04 ; .?...p.?....
000000e0h: 05 B4 01 01 04 02 44 A8 7A F2 A3 00 00 00 3C 00 ; .?...D▃颍...<.
000000f0h: 3C 00 00 00 00 00 00 00 00 00 00 00 00 01 00 00 ; <...............
00000100h: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 D0 ; ...............?
00000110h: B7 E0 8D 7E 00 00 E8 82 4B 76 08 00 45 00 00 28 ; 粪崀..鑲Kv..E..(
00000120h: BF 9A 40 00 80 06 AF 97 C0 A8 00 77 CA 75 00 09 ; 繗@.€.瘲括.w蕌..
00000130h: 05 D1 1F 90 2C 75 16 A6 F5 C5 A8 9B 50 10 FB 28 ; .??u.︴浓汸.?
00000140h: 22 30 00 00 00 00 00 00 00 00 4E B0 7A F2 A3 00 ; "0........N皕颍.
00000150h: 00 00 59 02 59 02 00 00 00 00 00 00 00 00 00 00 ; ..Y.Y...........
00000160h: 00 01 00 00 00 00 00 00 00 00 00 00 00 00       ; ..............

解决方案 »

  1.   

    忘了说了,最前面的(冒号前面)是表示地址,就是每一个数据包中,最前面的字节为0x00000000,第二个字节为0x00000001,.....第16个字节为0x0000000F,....
    每一行显示16个字节。所以可以看出,你给的数据是只有后面的部分,前面的被你省略了。
      

  2.   

    分析要看你从什么地方接收来得数据
    1。如果是从以太网接收来得数据,就要从链路层开始,也就是从MAC地址,比如就你写的这个数据包,前面12个字节是MAC地址,包括源地址和目的地址,第13,14字节是类型标示,
    2。如果是Modem接收来的,就要从PPP协议开始分析了。
    3。其它也是从链路层开始分析的。
      

  3.   

    RFC.
    sniffer pro不是已经帮你分析好了嘛
      

  4.   

    我就是查了半天的RFC,还是和什么的数据对应不起来啊
      

  5.   

    00 D0 B7 E0 8D 7E ---MAC地址
    00 00 E8 82 4B 76 ---MAC地址
    08 00             ---0800表示后跟的是IP协议
    45 00 00 30       ---IP头4=v4,5=length 5*4
    BF 98 40 00 
    80 06 AF 91       ---06表示后面是TCP
    C0 A8 00 77       ---源IP
    CA 75 00 09       ---目的IP
    05 D1 1F 90       ---TCP的源端口和目的端口
    哎,太累了,自己对着TCP/IP的格式去看吧