这是我的第一篇文章,我绝对 <3 这个网站!这么多很棒的内容!
所以,我有以下 TCPDump 命令,我想了解它在问什么(用简单的英语)。
tcpdump 'tcp[12] & 80 !=0'
它是否要求在字节偏移 12(TCP 标头长度和保留位)上抓取所有 TCP 数据包,其值至少为 80,这是真的?我相信我错了。
如果上述情况属实,有人可以为它写出可能的二进制文件吗?
80给0101 0000。我的导师也写了:1111 0000和0111 0000。但是我不知道为什么......
如果它至少是 80,那么它的二进制组合可能是无数的......