请教关于抓包后分析的问题``我用winpcap的抓到包,但是分析这里遇到一点问题
我是将网卡设置为混杂模式,并且没有过滤,然后我抓到的包是怎样一个结构的啊?
比如我要取到这个包的发送者的地址怎样取?

解决方案 »

  1.   

    我现在知道了``可是当我正在播放电影时,为什么获取不到这个电影的地址的啊?--------------------
    WinPCAP 抓着的是最原始的包.你要先分出 EtherNET 头.
    然后是 IP 头.
    然后是 TCP 头.
    如果你是网页看电影,可能还要分析 HTTP 头. 在 HTTP 头里有你的电影地址.如果是 rstp ,mms 之类的.可能还有别的头要分析
      

  2.   

    1. 以太(ethernet)
    2. IP  (这里有就IP地址了)
    3. TCP
    4. HTTP请熟读TCP/IP协议详解(黑本本)
      

  3.   

    原来如此再问一吓。。rstp、mms也是在tcp后面的吧?如果是的话`那我接着,就是要搞 清楚rstp和mms协议?
      

  4.   

    rstp、mms属于应用协议,我不确定他们是不是TCP的. (也可能是UDP的, 也可能是组合的)玩wincap之前一定要掌握tcp/ip协议