Kann jemand erklären oder einen Link zur Dokumentation geben?
Warum ist der Wert auf 45 anstelle von 4 eingestellt.
value
(45) sind die tatsächlichen Paketdaten in Hex, die dieses Feld abdecktshow
(4) ist die Darstellung der Paketdaten (value
), wie sie in einem Anzeigefilter erscheinen würden.
Was ist der Unterschied zwischen showname und show?
showname
ist das Label, mit dem dieses Feld im Protokollbaum beschrieben wird.Dies ist normalerweise der beschreibende Name des Protokolls, gefolgt von einigen Darstellungen des Protokolls
value
.show
(4) ist die Darstellung der Paketdaten (value
), wie sie in einem Anzeigefilter erscheinen würden. (in diesem Fall die Versionsnummer)
Das
<field>
Tag " ""
<field>
" Tags können folgende Attribute haben:
name
- der Name des Anzeigefilters für das Feldshowname
- das Label, mit dem dieses Feld im Protokollbaum beschrieben wird. Dies ist normalerweise der beschreibende Name des Protokolls, gefolgt von einigen Darstellungen des Werts.pos
- der Startversatz innerhalb der Paketdaten, an denen dieses Feld beginntsize
- die Anzahl der Oktette in den Paketdaten, die dieses Feld abdeckt.value
- die tatsächlichen Paketdaten in Hex, die dieses Feld abdecktshow
- die Darstellung der Paketdaten ('Wert'), wie sie in einem Anzeigefilter erscheinen würden.Einige Dissektoren platzieren manchmal Text in den Protokollbaum, ohne ein Feld mit einem Feldnamen zu verwenden. Diese erscheinen in PDML als "
<field>
" Tags mit keinem "name" -Attribut, aber mit einem "show" -Attribut, das diesen Text enthält.