捕获的数据包几乎无法分析,我甚至无法看到这些数据包的源/目标地址,我怎样才能使它们更友好地分析
答案 0 :(得分:2)
问题是rvictl为数据包帧添加了一个标头。要让wireshark正确解析它们,请添加用户偏移量:
编辑 - >偏好 - >协议 - > DLT_USER - >编辑
选择新建。有效载荷协议应该是" ip" (没有引号)。如果你正在嗅探3G,那么标题大小应为112,如果你正在嗅探wifi,则标题大小应为108。标签尺寸应为0.
选择确定,然后确定。 Wireshark应重新加载当前打开的数据包,它应该显示为已解析。