2012-10-17 24 views
2

是否有任何現有的用於python的libpcap包裝更新爲讀取由Wireshark 1.8.x生成的pcap-ng格式?我嘗試了其中幾個沒有成功。也許我錯過了一些東西,比如配置選項或新的API。理解pcap-ng格式的Python libpcap包裝?

如果這還沒有完成或不完整,我願意幫助完成這項工作。謝謝,所有。

回答

1

需要更新的是libpcap,而不是包裝。只要pcap-ng文件沒有多於一個鏈接層標題類型,libpcap 1.1.0和更高版本就可以透明地讀取pcap-ng文件(例如,具有兩個LINKTYPE_ETHERNET接口的pcap-ng文件是可讀的,但帶有LINKTYPE_ETHERNET接口和LINKTYPE_PPP接口的pcap-ng文件不會)。

閱讀任意 PCAP-ng的文件將需要libpcap的API的變化;那麼封裝程序也必須接受這些更改。

+0

據你所知,這是在任何人的路線圖上? – garbagecat

+0

這是我想要做的事情,但我不知道什麼時候會發生。 – 2012-10-18 18:12:48

+0

我可以幫忙嗎?我是一名經驗豐富的C/C++程序員,我領導的團隊也可以提供幫助。 – garbagecat