- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《IP数据包分析
IP 数据包分析上学习TCP/IP协议就必须的学会怎么学分析数据包,下面为一个简单的实例来说明怎么去分析一个IP数据包
1、以太网(RFC 894)帧的格式
其中的源地址和目的地址是指网卡的硬件地址(也叫MAC地址),长度是48位,是在网卡出厂时固化的。用ifconfig命令看一下,“HWaddr 00:15:F2:14:9E:3F”部分就是硬件地址。类型字段有三种值,分别对应IP、ARP、RARP。帧末尾是CRC校验码。
以太网帧中的数据长度规定最小46字节,最大1500字节,ARP和RARP数据包的长度不够46字节,要在后面补填充位。最大值1500称为以太网的最大传输单元(MTU),不同的网络类型有不同的MTU,如果一个数据包从以太网路由到拨号链路上,数据包长度大于拨号链路的MTU了,则需要对数据包进行分片(fragmentation)。ifconfig命令的输出中也有“MTU:1500”。注意,MTU这个概念指数据帧中有效载荷的最大长度,不包括帧首部的长度。
IP数据包分析下??? 下面使用Ethereal抓取一个特定的IP包,然后根据该协议分析该IP包。??? 使用Ethereal抓取的IP包如下:??????? 我用不同的框框划分出来了,便于分析。??? 首先,开始的 6字节+ 6字节 + 2字节 不属于IP包包头本身。??? (1)“ 00 e0 4c 5f 97 1b ” 目的主机的MAC地址??? (2)“ 00 1a 4d 28 62 ff ” 源主机的MAC地址:???? (3) “08 00 ”??? 包类型:? 08 00 为 IP包??? 后面的开始为真正的IP包包头,可以根据上面的协议进行分析了。??? (4)“45”,其中“4”是IP协议的版本(Version),说明是IP4???????????? “5”指本IP包的包头长度为 5X4 = 20 字节???? (5) “00”服务类型(Type of Service)??? (6) “00 40”是IP数据报文总长,包含头部以及数据,这里表示4X16 = 64字节(注:00 40为16进制表示)??? (7)? 62 06 、 40 00 表示 认证、标志、段偏移:主要用于数据报的分段???? (8)? 40 表示一个IP数据流的生命周期,用Ping显示的结果,能得到TTL的值,很多文章就说通过TTL位来判别主机类型。因为一般主机都有默认的TTL值,不同系统的默认值不一样.??? (9) 06 很重要,表示 传输层的协议类型(Protocol),06表示TCP协议??? (10)8b e5 为校验和??? (11)c0 a8 0c 34 源地址的IP?? :? 即 2??? (12)79 c2 06 2e目的地址的IP:? 即 6??? 后面接着的就是IP的数据内容了,IP包包头分析就到此为止,其实分析包头并不难,UDP、ARP包的分析可以按照本文的思路,按照协议 一 一分析即可。
本文出自 “对影成三人” 博客,请务必保留此出处/823160/203412
IP协议包8位协议Decimal??? Keyword???? Protocol???????????????????????? References -------??? -------???? --------???????????????????????? ---------- ???? 0???????????????? Reserved????????????????????????????? [JBP] ???? 1???? ICMP??????? Internet Control Message?????? [RFC792,JBP] ???? 2???? IGMP??????? Internet Group Management???? [RFC1112,JBP] ???? 3???? GGP???????? Gateway-to-Gateway????????????? [RFC823,MB] ???? 4???? IP????????? IP in IP (encasulation)?????????????? [JBP] ???? 5???? ST????????? Stream???????????????? [RFC1190,IEN119,JWF] ???? 6???? TCP???????? Transmission Control?????????? [RFC793,JBP] ???? 7???? UCL???????? UCL???????????????????????????????
您可能关注的文档
- [外研版新标准三年级上册英语教学计划.doc
- 《GSM练习题及答案.doc
- [外研社英语九上词组归纳-汉语.doc
- [外研版2014年八年级英语上册总复习知识点归纳修改好).doc
- [外研版中职国规英语教材基础模块第一册第2单元.doc
- 《GSM考试题 多选题.docx
- [外科2012年开展优质护理服务工作计划.doc
- 银行借款抵押合同范本0.doc
- [外研社英语八上M2知识点归纳.doc
- [外科三基练习5.doc
- springbooot+vue基于java的房屋维修系统毕业论文.doc
- 中国消防救援学院《单片机系统实验》2023-2024学年第一学期期末试卷.doc
- 2025年溧阳纺织化学品项目申请.pptx
- 景区门票包销合同模板(3篇).docx
- 【股票技术指标学习指南】第七章第三节货币需要量的测算.doc
- 2025春 _ 人教版七年级英语下册【unit4】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit5】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit6】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit7】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit8】看音标写单词.doc
文档评论(0)