Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 28.08.2010, 16:23   #1
Junior Member
 
Offline
Registriert seit: 11-2007
Beiträge: 92
XP - Abhängigkeit zwischen 2 Paketen mit Wireshark, ack, syn

Hallo,
ich versuche mit Wireshark TCP Packete zu analysieren. Ich habe eine Übungsdatei dafür bekommen die ich ins Programm reinlade.
Wireshark zeigt 2 PCs an. PC1 sendet mehrere SYN zu PC2.
Manchmal antwortet PC2 auf das SYN mit SYN ACK.
Wenn ich nach dem Flagmuster SYN ACK suche, möchte ich auch das Paket finden das mit der SYN Abfrage dazu gestartet hat.
Natürlich liefert mir auch Wireshark das Frame indem er mir die Zeilennummer mitteilt. Aber wie hat Wireshark den zugehörigen SYN Paket zu dem andern Paket gefunden, also die Abhängigkeit?
Klar wird die SEQ mit der Antwort erhöht und der Wert steht dann im ACK, aber sie wird nur dann erhöht wenn PC2 antwortet. Deshalb habe ich auch mehrere Pakete mit der gleiche SEQ.
Wo gibt es die Abhängigkeit?
Eine Abhängigkeit wäre Source Port und Destination Port mit Kombination von SEQ und ACK, ich kann mir eigentlich nicht vorstellen dass Wireshark aus dem Grund die Abhängigkeit findet, das wäre doch viel Arbeit. Gibt es noch eine andere Abhängigkeit? Vieleicht im IP Header oder TCP Header usw.?

Signatur
mfg porki

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wireshark Überwachung flipper8 Windows Forum — LAN & WAN 4 31.03.2009 15:13
Wireshark as Service Heros Windows Forum — Allgemein 4 06.08.2008 10:39
Wireshark 1.0.1 nschlueter Tipps & Links 1 01.07.2008 16:25
2K3 - WireShark/Ethereal auf DC? WolverineJR Windows Forum — LAN & WAN 3 13.04.2007 15:52


Alle Zeitangaben in MEZ/CET. Es ist jetzt 10:49 Uhr. Seite generiert in 0,046 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang