Ita*_*aha 4 dns pcap wireshark
我有包含许多 DNS 请求和响应的 pcap 文件,我想从所有这些数据包中找到 ttl 字段的最大值,例如:
如果我的 pcap 数据包如下:
我想知道如何接收值 1045 甚至数据包本身。这对我来说都是新的,所以请尽量仔细解释。
感谢帮助者
要从您的 pcap 文件中找到数据包中的最大 TTL,您可以添加一个新的 TTL 列并按此列排序。
要做到这一点,你可以用鼠标右键单击该列的名称之一(例如,Source),去Column Preferences...,点击+在新窗口底部的迹象,并完成新的一行出现了一个标题和dns.resp.ttl作为Fields选项。
如果您返回到 Wireshark 主窗口,您应该有一个新列,您可以使用它对数据包进行排序。