pcap

    0熱度

    2回答

    爲了提取從通過的Wireshark捕獲的PCAP文件 RTP有效載荷的提取RTP有效載荷中,我使用tshark的與命令 tshark -nr stream.pcap -i wlan1 -R 'rtp && ip.dst==192.168.1.64' -T fields -e rtp.payload 這個成功與編解碼器g.729和ilbc,但與編解碼器g.723它並非如此。我認爲這個問題是由於r

    1熱度

    1回答

    我正在使用類似「tcp src localhost」的過濾器過濾帶有libpcap的數據包。它過濾所有來源是localhost(我的主機)的數據包。 當localhost沒有收到已經發送的sendt數據包的TCP確認時,localhost會轉發數據包。 並非所有通過libpcap過濾的數據包都會到達其目的地,並且我需要確定數據包何時是「轉發數據包」。有什麼方法可以用libpcap來識別轉發的數據包

    3熱度

    1回答

    我想產生的所有域名的列表,並從PCAP文件相應的IP地址,利用現有dpkt庫here 我的代碼主要是基於從DNS響應數據包抽取域名在this filename = raw_input('Type filename of pcap file (without extention): ') path = 'c:/temp/PcapParser/' + filename + '.pcap' f =

    4熱度

    3回答

    我正在尋找一些關於pcap-ng的信息。 pcap-ng和pcap有什麼不同? 有沒有用於pcap-ng的工具/庫? 如何將pcap轉換爲pcap-ng和pcap-ng爲pcap?

    -1熱度

    2回答

    我正在使用OSAP應用程序中的pcap來理解數據包分析。 我與一個應用程序https://github.com/jpiccari/MacAlyzer 工作,但我只獲得原始數據,但我想區分各個領域的要求爲獨立的和明確的方式來讀取請求和響應值。請指導我如何使用pcap開發應用程序。 我嘗試過的一些代碼,但他們的數據轉換爲十六進制格式。我如何將這些數據轉換爲有意義的請求和響應對象,如Charles和Fi

    0熱度

    1回答

    任何人都可以在一次打開PCAP文件列表中體驗並將PCAP文件列表輸出到一個輸出文件?例如,我有1.pcap,2.pcap和3.pcap,我想對1.pcap,2.pcap和3.pcap做一些處理,然後將結果合併到一個輸出pcap文件(output.pcap )。以下是我的代碼現在: static pcap_t *input = NULL; input = pcap_open_offline(pac

    2熱度

    1回答

    我有2個軟件通過端口8888在一臺計算機上一起工作,我想知道它們是如何工作的。這是非常好的,如果我能得到另一種方式,就像軟件做這個工作:) 我下載pcapdotnet並嘗試示例代碼上http://pcapdotnet.codeplex.com/wikipage?title=Pcap.Net%20User%20Guide&referringTitle=Home 可以得到本地網絡上的所有消息,但不適合

    1熱度

    2回答

    我正在研究一種工具,通過它我可以在接口中捕獲傳入數據包(l2緩衝區和L2長度,有效負載),並且我可以在控制檯上打印該數據包。 現在我想寫這些數據包到一個pcap文件,以便我可以將此文件傳輸到其他平臺並讀取數據包信息。 如何打開pcap文件並將包緩衝區寫入pcap文件? 如何填寫struct pcap_file_header?

    -2熱度

    1回答

    選擇一個元素: 函數pcap_findalldevs函數的結果: 中尋找可用的設備... 1:eth0 -- (null) 2:wlan0 -- (null) 3:nflog -- Linux netfilter log (NFLOG) interface 4:any -- Pseudo-device that captures on all interfaces 5:lo -- (nul

    0熱度

    1回答

    我想編一個簡單的例子的libpcap, #include<stdio.h> #include<pcap.h> int main(int argc, char *argv[]) { char *dev; char errbuf[PCAP_ERRBUF_SIZE]; struct bpf_program fp; char filter_exp[] =