Wireshark 分析用户数据报UDP |
您所在的位置:网站首页 › linux udp丢包查找方法 › Wireshark 分析用户数据报UDP |
使用wireshark这款软件来分析UDP包,UDP报文为了方便读者复现,直接使用官网提供的包文件说明 准备UDP分析报文从wireshark官网下载UDP分析包:tpncp_udp.pcap,使用wireshark打开tpncp_udp.pcap,这里我们选择第4个UDP报文,数据长度len=12,选择一个尽可能小一点的数据包,后面计算校验和字段减少些运算 点击/双击第4个UDP报文,可以看到运输层的协议使用UDP协议,UDP数据大小为12,IP网际层也需要使用到,运输层在首部字段校验和需要使用到伪首部信息,也就是IP网际层的信息 贴一个UDP 的首部格式,方便对应 长度:0014,10进制为20字节 从UDP 用户数据报计算得出,UDP 用户数据报长度 = UDP 首部 + UDP 用户数据报的数据部分,计算得出20字节,正确 校验和字段计算需要使用到伪首部 校验和详细计算过程 0000101000000100 0000001000101100 + ---------------- = 0000110000110000 ------------------------ 0000110000110000 0000101000000100 + ---------------- = 0001011000110100 ------------------------ 0001011000110100 0110000001100100 + ---------------- = 0111011010011000 ------------------------ 0111011010011000 0000000000010001 + ---------------- = 0111011010101001 ------------------------ 0111011010101001 0000000000010100 + ---------------- = 0111011010111101 ------------------------ 0111011010111101 0000100101111100 + ---------------- = 1000000000111001 ------------------------ 1000000000111001 0000100101111000 + ---------------- = 1000100110110001 ------------------------ 1000100110110001 0000000000010100 + ---------------- = 1000100111000101 ------------------------ 1000100111000101 0000000000000000 + ---------------- = 1000100111000101 ------------------------ 1000100111000101 0001010100011001 + ---------------- = 1001111011011110 ------------------------ 1001111011011110 0000000000001000 + ---------------- = 1001111011100110 ------------------------ 1001111011100110 0000000000000010 + ---------------- = 1001111011101000 ------------------------ 1001111011101000 0000000000000000 + ---------------- = 1001111011101000 ------------------------ 1001111011101000 0000000000000000 + ---------------- = 1001111011101000 ------------------------ 1001111011101000 0000000000110100 + ---------------- = 1001111100011100 ------------------------计算结果为1001111100011100 取反为0110000011100011,对应16进制6e03 以上就是分析用户数据报UDP全过程 |
CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3 |