2011-04-14 59 views
-1

什麼是一些好的庫用於TCP重組?我有一些PCAP文件(太大,無法使用wireshark處理),我想做TCP重組。 libnids的開發似乎停止了。我想知道是否有人可以給用於TCP重組的良好庫

+1

看到[這個問題](http://stackoverflow.com/questions/6151417/) – rupello 2011-06-07 18:05:02

回答

2

您是否嘗試過使用bro-ids http://bro-ids.org/用C++編寫的TCP層?您可以編寫簡單的應用程序層bro腳本來完成您需要執行的任何操作。否則,你可以看看他們的src代碼。

+0

我看到bro-ids網站。沒有任何指向TCP重新組裝。 – Phonix 2015-06-04 23:14:14