[问题] 请问jpcap要如何做出正常封包

楼主: pthuang (◢晓筱◤)   2015-04-07 18:11:29
这几天在学习JPCap
想试着用它丢出一份ICMP封包跟踪路由
但是学着网络上的例子做了一份ping包出来之后
却发现连一个回应都没有
用Wireshark监看后才发现
原来我用jpcap做出来的封包几乎都不完整
虽然勉勉强强可以称为ICMP封包
但就是硬生生比用ping丢出去的封包还要阉割了许多
我甚至怀疑它根本没有离开过我的网卡....
下面这是我找到的其中一个例子
http://zhidao.baidu.com/question/165002395.html
其他我能找到的范例状况也都大同小异
而且从Wireshark监看的时候发现
一个正常的ping包有82bytes 资料有32bytes
而从那个范例做出来的封包却只有74bytes 资料量没变
猜测是被阉割了很多header 而不如原先的ping包完整
以上是第一个问题
==================================================
第二个问题是
我试着用了下面这个网页的例子监看封包
http://www.cnblogs.com/wolves-dave/archive/2013/01/18/2866173.html
这例子看jpcap自己做出来的封包资料量是正常的(32bytes)
但是当看到正常的ping丢出的ICMP封包时
jpcap却会把它的资料量判断成68bytes
导致误看了很多乱码(Data字段之前36bytes的资料)
最后才会接上正常的资料(Data字段)
请问各位高手 以上两个问题该如何解决才好? QAQ
拜托大家了 m(_ _)m

Links booklink

Contact Us: admin [ a t ] ucptt.com