在Wireshark中,TCP序列号默认显示为相对序列号。如何获取实际的TCP序列号?
在Wireshark中,TCP序列号默认显示为相对序列号。如何获取实际的TCP序列号?
Answers:
默认情况下,Wireshark和TShark将跟踪所有TCP会话并将所有序列号(SEQ号)和确认号(ACK号)转换为相对数字。这意味着,Wireshark将显示相对于该对话的第一个看到的段的SEQ和ACK编号,而不是在显示中显示实数/绝对SEQ和ACK编号。
但正如同一页面上所解释的那样,可以调整如下:
要禁用相对序列号并将其显示为实际绝对数,请转到TCP首选项并取消选中相关序列号的框。