在观察wireshark中的网络流量时,我看到wireshark重新组装数据包,如:
[Reassembled TCP Segments (4233 bytes): #1279(2133), #1278(2100)]
Packet #1278: blahblah, Seq: 1538, Ack:3074, Len: 2133
Packet #1279: blahblah, Seq: 2998, Ack:3074, Len: 2100
(长度是虚构的值)
我希望重新组装我通过 Sharppcap 收到的 tcp 数据包
Wireshark 是否使用 Ack 来知道哪些段属于彼此?
Seq值是指什么?
如果不是,它如何重新组装它们?