为什么PID 0xFEFF(65279)在SMB流量中如此常见?

时间:2015-02-10 18:12:30

标签: wireshark packet-capture smb

我正在分析在Windows Server 2003 R2上运行的测试客户端之间的某些SMB流量,打开,锁定和读取Windows Server 2008 R2上的共享文件的位。虽然大部分SMB流量都包含适当的PID,但有些东西似乎总是有一个0x 0xFF的PID。例如,我的所有Locking,Trans2和Close AndX请求和响应都有0xFEFF而不是实际的PID,而Opens具有正确的PID。读取和写入似乎也有0xFEFF,但我认为我已经看到一些具有正确的PID(但目前还不是100%确定)。

我的小测试程序是Python调用Win32 Create,ReadFile,LockFile,UnlockFile和Close函数。我真的试图找出Visual Foxpro遇到奇怪错误的一些问题。

0 个答案:

没有答案