0
我想讀取一個tcp轉儲文件,並打印出包長度及其開始和結束時間或只是時間戳。我知道pcap庫可以做到這一點。但是我找不到打開轉儲文件並處理該信息的具體示例。我對任何語言和平臺都可以。使用pcap庫打開TCP轉儲文件
我想讀取一個tcp轉儲文件,並打印出包長度及其開始和結束時間或只是時間戳。我知道pcap庫可以做到這一點。但是我找不到打開轉儲文件並處理該信息的具體示例。我對任何語言和平臺都可以。使用pcap庫打開TCP轉儲文件
你想要pcap_open_offline()。有一個手冊頁,here's an example of using it。
請注意,示例程序假定該文件是以太網捕獲(無需檢查它是否是),並且沒有IP或TCP選項(即,IP和TCP報頭都不能保證完全是20個字節長)。 – 2012-11-22 18:45:28
你想編寫wireshark-like程序(http://www.wireshark.org/)嗎? – PiotrNycz
嗨,如果wireshark可以給我我想要什麼,我不需要編寫一個程序,我只是想要的數據包大小和時間戳。 –