社区
Linux/Unix社区
帖子详情
怎么知道抓到的数据包所对应的进程
xiaoyao970862315
2012-07-25 11:26:16
在linux下用libpcap抓到的数据包,怎么知道这些数据包所对应的进程?
(比如说有a,b,c三个应用程序,它们都使用80端口。那么在80端口所截获到的数据包,怎么跟a,b,c这三个应用程序对应起来。)
最好有大虾能够提供源码啊~~~~
...全文
205
5
打赏
收藏
怎么知道抓到的数据包所对应的进程
在linux下用libpcap抓到的数据包,怎么知道这些数据包所对应的进程? (比如说有a,b,c三个应用程序,它们都使用80端口。那么在80端口所截获到的数据包,怎么跟a,b,c这三个应用程序对应起来。) 最好有大虾能够提供源码啊~~~~
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
5 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
xiaoyao970862315
2012-08-29
打赏
举报
回复
好吧,这么久了都没有人给个满意的答案,散分结贴,以谢众卿捧场。
JoeBlackzqq
2012-07-31
打赏
举报
回复
除非数据包里有关于进程的消息,否则应该无法知道!
xiaoyao970862315
2012-07-31
打赏
举报
回复
额……木有人回答……大侠们帮帮忙呀,给个思路也好
qq120848369
2012-07-31
打赏
举报
回复
[Quote=引用 3 楼 的回复:]
一个端口还可以供几个应用程序使用么?
[/Quote]
当然可以。
UDP重复bind将会导致到达该PORT的包随机分发给一个进程。
TCP重复bind是毫无问题的,因为TCP连接是4元组唯一标示的,只要本端IP,对端IP,对端PORT,任意一个不同就不会出问题。
Linux-Torvalds
2012-07-31
打赏
举报
回复
一个端口还可以供几个应用程序使用么?
ping
数据包
中的
进程
号
ping
数据包
中的
进程
号
wireshark抓包分析怎么看
进程
_wireshark 抓包分析
10205050232Wireshark抓包实例分析(一).WireShark的使用:(1)启动WireShark。(2)启动PC上的IE浏览器。(3)开始分组捕获:选择...选择“抓包”下拉菜单中的“网络接口”命令,显示计算机中所安装的网络接口(即网卡)...
wireshark
数据包
分析-包定位功能
ctrl + G调出转到分组对话框,在这里直接输入
对应
的分组行号,回车即可直接跳到
对应
的行,这样对于比较大的
数据包
较为方便。如果几十万条
数据包
,翻起来会略显费时费力。直接一点一点向下翻直到
对应
的行。
wireshark抓包分析怎么看
进程
_【wireshark使用教程】一步步教你wireshark抓包分析(详细图文)...
wireshark是一款很专业的网络
数据包
分析软件。网络
数据包
分析软件的功能是截取网络
数据包
,并尽可能显示出最为详细的网络
数据包
数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。网络管理员使用...
由捕获到的
数据包
重组html页面技术
根据解析协议得到端口号,由端口号判断
对应
进程
,再根据
进程
对数据的封装格式,可以由捕获的
数据包
恢复数据(数据重组技术)。下面介绍如何根据捕获到的http协议TCP
数据包
恢复html网页技术。 任何一应用程序要利用...
Linux/Unix社区
23,120
社区成员
74,507
社区内容
发帖
与我相关
我的任务
Linux/Unix社区
Linux/Unix社区 应用程序开发区
复制链接
扫一扫
分享
社区描述
Linux/Unix社区 应用程序开发区
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章