返回列表 发帖

高手请帮帮我

我在电脑上用抓包工具抓到一些目标IP239.255.255.250 目标端口是1900的UDP数据包,请问这是不是网络病毒数据包呀。这些数据包的源端口是变化的,而且用FPROT 工具查看端口对应的程序时没有显示程序名字。请问这是什么原因,目标端口1900好象大部分电脑都有。

高手请帮帮我

这有什么问题吗?就算是一些系统服务也会发UDP啊,就看你频率高不高,如果你想分析报文的话就用SNMPv6吧,它会把各项请求和类型都给你分析的很清楚

TOP

高手请帮帮我

sniffer和
Etherpeek NX
也不错的啊!

TOP

高手请帮帮我

sniffer是不是对系统有要求?

TOP

高手请帮帮我

应该可以吧,不过那时候用的是和华为配套的SNMPv6,别的就不大清楚了

TOP

高手请帮帮我

有255的IP吗?

TOP

高手请帮帮我

没有255的IP,但是有向224.0.0.22发IGMP的组播包

TOP

返回列表 回复 发帖