wireshark中两个数据包之间的时间差

Ash*_*rip 6 pcap wireshark libpcap

我想计算从发送数据包到恢复ACK之间的时间差.我没有在数据包中看到任何与时间戳相关的信息,任何人都可以给我任何关于如何计算差异的指示.

Fro*_*sen 6

  1. 应用过滤器,以便您只看到您感兴趣的帧
  2. 右键单击列标题栏并选择“列首选项...”
  3. 点击“添加”(给列一个合理的名称)
  4. 将字段类型更改为“自定义”
  5. 在“字段名称”中键入“frame.time_delta_displayed”,不带“


Ped*_*ira 5

在Wireshark首选项/外观/列中,您可以添加Delta time类型的新列.有了这个新专栏和明智的捕获过滤,你应该能够做你想要的.


sin*_*anu 0

您必须放置一个过滤器来选择 SYN 数据包和 ACK 数据包,并按 IP 或流量对其进行过滤。例如,如果发送 SYN。85 并且在 n 中接收到 SYN ACK。86(或在n.87中发送的ACK)

(ip.addr == 192.168.1.1) && ((frame.number == 85) || (frame.number == 86))
Run Code Online (Sandbox Code Playgroud)

当您过滤流量后,请转到“统计”->“摘要”,然后在表的显示列中查看第一个数据包和最后一个数据包之间的时间。