TCP报文字段抓包分析

1. 以太头:8字节目的MAC地址 + 8字节源MAC地址 + 2字节以太网帧类型

/* Ethernet frame types */
#define ETHER_TYPE_IPv4 0x0800 /* IPv4 Protocol. */
#define ETHER_TYPE_IPv6 0x86DD /* IPv6 Protocol. */
#define ETHER_TYPE_ARP  0x0806 /* Arp Protocol. */
#define ETHER_TYPE_RARP 0x8035 /* Reverse Arp Protocol. */
#define ETHER_TYPE_VLAN 0x8100 /* IEEE 802.1Q VLAN tagging. */ 

TCP报文字段抓包分析

 

2. IP头:12字节IP头 + 4字节源IP地址 + 4字节目的IP地址

TCP报文字段抓包分析

 

3. TCP头:2字节源port + 2字节目的port + 16字节TCP头其他字段

TCP报文字段抓包分析

 

4. 分析