У меня есть захват Wi-Fi (.pcap
), который я анализирую и столкнулся с тем, что представляется мне несоответствием между спецификацией 802.11 и интерпретацией данных Wireshark. В частности, я пытаюсь разделить это 2-байтное поле управления 802.11 Frame Control.
Взято из http://www4.ncsu.edu/~aliu3/802.bmp, формат подполей поля управления кадрами выглядит следующим образом:
И ниже приведена крышка экрана Wireshark пакета, которая меня смутила:
Итак, как показано на снимке экрана Wireshark, часть флагов (последние 8 бит) поля управления кадрами равна 0x22, что отлично. То, как версия/тип/подтип 0x08
совпадает с описанием Wireshark фрейма, - это то, что меня смутило.
0x08
= 0000 1000b
, который, как я думал, переводится в Версию = 00
, Type = 00
(который, как я думал, означает управление не фреймом данных) и Subtype = 1000
(который, как я думал, будет рама маяка). Поэтому я ожидал бы, что этот кадр будет рамкой управления и, более конкретно, фреймом маяка. Однако Wireshark сообщает об этом как о кадре данных. Второе, что меня путает, - это то, где Wireshark даже тянет 0x20
из строки Type/Subtype: Data (0x20)
.
Может ли кто-нибудь уточнить мою интерпретацию спецификации 802.11 spec/Wireshark для меня и почему эти два несовместимы?