我需要解析Wireshark中生成的C#中的pcap文件。當然,它可以在wireshark中打開,並按預期顯示所有數據包。如何正確解析一個RAW(Raw Ip)數據包與C#?
我已經試過有兩個流行的庫(Pcap.Net和SharpPcap Packet.net)我在網上找到的,但既不工作工作。
Pcap.Net似乎無法解析原始IP數據包。我可以從 調試器看到DataLink是「RAW(原始IP)」,並且當我在調試器中查詢其他 屬性時,我得到了幾個像「PcapDataLink 12 - 」這樣的東西,RAW(原始IP)不受支持「
Packet.net但它也有一個類似的錯誤,當試圖解析相同的文件。
我很驚訝,這兩個庫都在這個窒息。
我想知道如果我做錯了使用這些庫,因爲這是我嘗試的第一個PCAP文件,我什麼似乎是一個簡單的數據包收到錯誤信息。
是否有是不支持原始IP數據包的另一個庫?
謝謝@brickner快速週轉時間。 – brianestey 2012-04-20 02:10:52