2
我正在嘗試在用戶空間中使用libnetfilter_queue中的代碼來修改在iptables中的NFQUEUE目標中排隊的數據包。不過,我對如何去做這件事並不知情。使用netfilter隊列修改數據包?
我已經設置它複製與NFQNL_COPY_PACKET的數據包,如果我要修改複製的數據包它會自動發送回功能nfq_set_verdict()的內核?
此外,我以前曾從一個pcap文件提取數據包,但我注意到,我從nfq_get_payload()獲得的數據似乎是非常不同的。有誰知道如何剖析數據?