Допустим, качаю фильм, загружаю файл по ftp и т.д. При этом анализирую трафик Wireshark или tcpdump. Вижу пакеты IP, TCP, ARP и т.д. А в каких именно пакетах увидеть кусочки байт фильма, скаченного файла и т. п?
Данные приложения передаются на уровне приложения, который является верхним в сетевом стеке. Wireshark
Параметр -x в tcpdump для вывода данных в hex, -A в ASCII
perrfect: Во всех :D
Вот вам TCP/IP матрешка уровней: Канальный → Сетевой → Транспортный → Прикладной. Каждый переносит внутри все данные уровней правее.
Данные в вашем случае (вы используете браузер, а значить протокол TCP\HTTP\SSL\HTTPS) будут идти в пакетах TCP, внутри пакета, после заголовков, в каждом пакете таких данных, в среднем чуть меньше чем 1,5 килобайта.