Statistics->Protocol Hierarchy
显示各种统计信息,包括短帧计数。 wireshark
如何算出这个数字,它被认为是短帧吗?它与在捕获过程中被故意截断的数据包一样吗? (在这种情况下,caplen
的struct pcap_pkthdr
字段将小于len
,这是IP有效负载大小)。
但是,当我实现一个简单的应用程序(使用libpcap
)来读取pcap并以这种方式计数(caplen与len)时,我的数字略高于wireshark
报告的数字。
Wireshark版本2.2.6,捕获包含TLS,即通过TCP。 Wireshark ProtocolHierarchy菜单报告15240个SSL数据包,以及这15240个中的13640个短帧。
wireshark如何计算这个数字,它被认为是短帧吗?