Ash*_*rip 6 pcap wireshark libpcap
我想计算从发送数据包到恢复ACK之间的时间差.我没有在数据包中看到任何与时间戳相关的信息,任何人都可以给我任何关于如何计算差异的指示.
您必须放置一个过滤器来选择 SYN 数据包和 ACK 数据包,并按 IP 或流量对其进行过滤。例如,如果发送 SYN。85 并且在 n 中接收到 SYN ACK。86(或在n.87中发送的ACK)
(ip.addr == 192.168.1.1) && ((frame.number == 85) || (frame.number == 86))
Run Code Online (Sandbox Code Playgroud)
当您过滤流量后,请转到“统计”->“摘要”,然后在表的显示列中查看第一个数据包和最后一个数据包之间的时间。