端口号
🔢 TCP/UDP 端口号在 r0capture 里的处理。
常见端口
| 端口 | 协议 |
|---|---|
| 80 | HTTP |
| 443 | HTTPS |
| 21 | FTP 控制 |
| 25/465 | SMTP/SMTPS |
| 110/995 | POP3/POP3S |
| 143/993 | IMAP/IMAPS |
| 5222/5223 | XMPP/XMPPS |
r0capture 的处理
javascript
message[src_dst[i] + "_port"] = (sockAddr.port & 0xFFFF)sockAddr.port & 0xFFFF:取低 16 位(端口是 16 位)。
与地址的区别
| 维度 | 端口 | IP 地址 |
|---|---|---|
| 宽度 | 16 位 | 32 位 |
| 字节序转换 | 不需要(已是主机序 int) | ntohl(小端→大端) |
| 存储 | 直接 int | uint32 网络序 |
端口 sockAddr.port 已是主机序整数,直接存;IP 需 ipToNumber + ntohl 转。
五元组
r0capture 的 message 含五元组:{src_addr, src_port, dst_addr, dst_port, protocol(TCP)},pcap 里每个包都有,Wireshark 据此显示连接。