Эта запись списка рассылки описывает немного об эвристике wireshark.
Короче говоря, wireshark использует номер порта / протокола, а также магические константы, когда они доступны.Эвристика также может использовать специальные свойства полезной нагрузки (в HTTP можно искать строки GET / POST / ... в начале некоторого трафика). диссекторы (как их называют) также могут просматривать другие пакеты в трафике, что полезно, когда некоторые другие приложения используют порт 80, например Skype делает это время от времени .