Moin Leude,

also es geht um folgendes, habe mit Wireshark ein wenig das sniffen probiert und meistens auch erfolgreich, doch dann tauchte plötzlich etwas neues auf. und zwar: [TCP segment of a reassembled PDU], und snmp
zwischen dem noch sowas: /240/345/126/456/ u.s.w. (frei erfundene zahlen)

hab ne weile gegoogelt und herrausgefunden das es sich um fragmentierte pakete handelt. Die dann wieder auf höhere ebene zusammengesetzt werden.

Meine frage ist: Wie kann ich selbst die gesniften pakete wieder zusammen setzen und z.b. die login daten die genau da enthalten sind auslesen?

in einem englisch forum hab ich irgendwas gelesen das man bei den einstellungen bei tcp oder snmp das reassemblen austellen kann aber das hat auch nix gebracht.

das wars eigentlich auch schon.

Gruß Zille