Ví dụ, nếu một nhà phân tích sử dụng Wireshark để trích xuất các tải trọng của gói tin bị phân mảnh, ông sẽ thấy không phải tải trọng Linux NOR payload Windows. Thay vào đó, ông sẽ thấy một sự kết hợp của cả hai. Wireshark sử dụng chính sách tái gộp BSD khi đưa các mảnh lại với nhau. Vì vậy, làm thế nào thì không một nhà phân tích biết chính xác những gì đã được đưa ra đối với hệ thống của họ?
đang được dịch, vui lòng đợi..
