sniffer pro捕获的数据包中flags等于什么
TCP协议的控制(flags标识字段),一***有6位,从左向右依次是:
1:URG(urgent紧急):紧急指针,表明发送端向另一端使用紧急方式发送数据。
2:ACK(acknowledgement 确认):表示确认序号。
3:PSH(push传送):表示接收方应该尽快将这个报文交给应用层。
4:RST(reset重置):表示重建连接。
5:SYN(synchronous建立联机):用来发起一个连接。
6:FIN(finish结束):表示发送方的表示完成任务,接收方的表示同意断开连接。
0000 0000 抓包分析中通常用2位16进制表示,
16进制表示为:FIN(01),SYN(02),RST(04),PSH(08),ACK(10),URG(20);
若是建立连接的数据包则有SYN 那么flags=02;若flags=12,则数据包中有ACK和SYN。