0
我試圖編寫重建tcp會話的程序。我有一個有數據包的pcap文件。問題是我不知道在重傳時我應該使用哪些數據包來構造會話。Tcp重傳tcp會話重構
retransmission http://img412.imageshack.us/img412/4655/retransmission.png
這裏是Wireshark的顯示關於本次會議。我應該使用哪些數據包來重建會話?第一個數據包還是重傳數據包?哪些人有有效的數據?
我不能找到一種方法來連接PCAP文件,如果你想我可以上傳文件PCAP某處..