我在wireshark中打开了一个pcap,它把很多数据包显示为“重新组装的pdu的tcp段”。wireshark 如何能够确定哪些 tcp 数据包是重新组装的 pdu 的片段?我找不到任何标头字段或wireshark可以确定的任何其他内容。
任何帮助将不胜感激。谢谢 !!!
我在wireshark中打开了一个pcap,它把很多数据包显示为“重新组装的pdu的tcp段”。wireshark 如何能够确定哪些 tcp 数据包是重新组装的 pdu 的片段?我找不到任何标头字段或wireshark可以确定的任何其他内容。
任何帮助将不胜感激。谢谢 !!!