是否有任何来源可以找到 IP 分段数据的不同 pcaps 样本(与 WireShark 兼容)?
8410 次
2 回答
4
有关 IP 分段的示例,请参阅以下 Wireshark 错误报告所附的文件。
我会注意到,IP 分片是 IP 分片,无论通过 IP 承载的有效负载如何;
您在寻找什么,您希望看到“FTP 数据、图像、文件等的 IP 碎片”?
您希望查看的实际上是 TCP 重组吗?
于 2011-05-02T14:35:05.287 回答
2
查看Wireshark Sample Captures wiki并搜索片段……例如,他们有Teardrop 重叠 IP 片段攻击
将其发送到 PC 将锁定未打补丁的 Windows 95 机器...
编辑
如果您想查看一般的 IP 分片,我想不出一个临时的捕获,但是您可以在 *nix 下创造性地使用 tcprewrite来模拟 IP 分片。
于 2011-05-01T10:56:36.223 回答