Я генерирую вывод в формате XML из дампа Wireshark с помощью следующей команды:
tshark -r my_wireshark_data.pcap -T pdml > my_wireshark_data.xml
Глядя на сгенерированный файл XML, я не могу понять значение атрибутов pos и size , которые встречаются повсюду. Может кто-нибудь объяснить или дать ссылку на документацию?
Выходной фрагмент:
<pdml version="0" creator="wireshark/1.10.14" time="Mon Jun 20 15:27:45 2016" capture_file="my_wireshark_data.pcap">
<packet>
<proto name="ip" ...>
<field name="ip.version" showname="Version: 4" size="1" pos="14" show="4" value="45"/>
</proto>
</pdml>
Также:
Почему значение равно 45
вместо 4
?
В чем разница между показанным и показанным?