本帖最后由 VisualEleven 于 2011-03-21 11:07:52 编辑

解决方案 »

  1.   

    你一次得到的报文长度是多少,去掉ip头20字节,非扩展tcp头20字节,以太网头14字节,剩下的就是纯数据了一般情况下要检查tcp头是否有扩展包头标记,有的话,长度就不是20字节了,需要再往下解析具体的去搜索tcp协议头规范看
      

  2.   

    一般来说:tcp头都是固定20字节的,可以memory查看一下字段值,对比一下就知道了
      

  3.   

    http://www.codeproject.com/KB/IP/WinSniff.aspx我想这个应该够你用了…
      

  4.   

    使用其他工具比照一下,
    ethereal