Appearance
Appearance
Opcode 0x0c
此 SMB2 命令用于取消未完成的 SMB2/Notify 命令,或其他无法立即完成且已返回 STATUS_PENDING 回复的命令。
Cancel 始终使用值为 0 的 Command Sequence Number。cancel 命令使用 Process ID 字段来标识要取消的 SMB2/Notify。PID 必须与初始 STATUS_PENDING 回复中的 PID 相同,并且 P bit 必须设置为 1,以表示存在 PID。
Cancel 用于中止任何处于“pending”状态的 SMB2 命令,即那些无法立即完成、且服务器最初以 STATUS_PENDING 响应的命令。一些可能无法立即完成、并且稍后可能需要使用 Cancel 调用中止的命令包括 SMB2/Notify 调用,但从命名管道读取的调用(例如 SMB2/Read 和 SMB2/Ioctl)也可能处于“pending”状态。
当某个调用无法立即完成且服务器以 STATUS_PENDING 响应时,服务器会在 SMB2 header 中指定 TID=0,并且还会指定 ProcessID (PID),并在响应中将 P bit 设置为 1。之后,当该调用实际完成时,服务器会使用相同的 command sequence number、TID=0 以及相同的 ProcessID 进行响应,并将 P bit 设置为 1。如果客户端通过调用 Cancel 提前中止该调用,客户端将使用 command sequence number=0,以及与“pending”响应中相同的 ProcessID 值,并将 P bit 设置为 1。
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+| Buffer Code | | |+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+SMB2/BufferCode
没有响应数据包。
导入自 https://wiki.wireshark.org/SMB2/Cancel ,时间为 2020-08-11 23:24:53 UTC