程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> 更多編程語言 >> 編程綜合問答 >> wireshark-求大神指點啊,報文分析,制作pccap文件的問題

wireshark-求大神指點啊,報文分析,制作pccap文件的問題

編輯:編程綜合問答
求大神指點啊,報文分析,制作pccap文件的問題

請問一下,現在知道一個報文的十六進制文件,如下圖,只知道紅色括號內的報文(也就是從以太頭一直到payload),要自己制作pcap文件,請問怎麼設置pcap文件格式中的,數據頭(pcap_pkthdr)中的長度呢?caplen,len

圖片說明

最佳回答:


經過查閱資料,以及各位的回答,在知道十六進制字符創或二進制數據,可以使用pcap_open_dead();函數

                        dump_p = pcap_open_dead(DLT_EN10MB, 65535);

根據需要的類型進行設置,然後

                        dump_t_p = pcap_dump_open(dump_p, FileName);

打開要寫入的文件,獲得文件句柄(類似)

                        pcap_dump((u_char*)dump_t_p, &Gq_pcap_pkthdr, (u_char*)Binbuf);
然後將獲得數據轉換成二進制存儲Binbuf中,全部交給pcap_dump進行處理寫入文件即可
                        pcap_dump_close(dump_t_p);

最後在關閉文件即可。
設置數據包頭的時候,可以先不考慮時間,將時間戳都設置成0即可,長度根據你獲得的數據包長度進行設置,字節為單位。

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved