要知道Wireshark抓到的数据包是网卡driver给上来的,有些网卡driver会把帧后面的4字节的FCS去掉, 不上传给tcp/ip协议栈, Wireshark自然就看不到了.
网络设备也会处理一部分的,不是所有字段都可以被网卡看到,被wireshark截获的