Como posso escrever um filtro para obter inconsistência no número sequencial do tcp?

2

Estou usando WireShark 1.12 e estou tentando filtrar SYN, SYN / ACK, ACK por inconsistências. Alguém saberia como escrever um filtro para esta versão? Atualmente

Estou usando isso: tcp.ack & tcp.seq & tcp.len

Eu consigo ver a queda nos números de sequência, mas preciso fazer muita análise manualmente.

Obrigado em avançado

    
por Fidelis 04.09.2014 / 16:37

1 resposta

3

Eu acho que o Wireshark já faz um bom trabalho sobre isso. Que inconsistência específica você está verificando que ainda não está coberto?

link

    
por 04.09.2014 / 16:48

Tags