Wireshark抓取报文,通过保护地址分析IP地址

报文特点
Destination 为 236.8.8.8;
协议为UDP,端口为1888-1889
报文示例
1 | data1:001f001c0f703060000000000000000000000000000000000000000000000000 |
其中第3个字节为地址高位,第6个字节为地址低位。
data2地址高位为0x10 ,地址低位为0x70 ,则地址为0x170。
若高位为0x20,地址低位为0x70,则地址为0x270。
使用大鲨鱼抓包筛选
1 | udp.payload contains 0f:70 && udp.payload contains 1f:10 |
可以快速筛选出地址为0x170的UDP报文