如何捕获网卡数据?
青化某 2014-09-30 11:41:26 请教下各位大牛,看不少资料都是说如何分析TCP/IP报头的,但就是没说最关心的用户数据怎么获取?
我目前的理解是:recv到数据后后,前把前20字节的IP头分析出来,然后第二步分析21~40的是TCP或者UDP的报头。
不知道这样理解对不对,而且第二步得到的源和目的的端口号总是好几万那么大的数,感觉不对。
剩下最关心就是真正的数据部分 只看到TCP表头里有个成员 .th_urp 是数据偏移 但总感觉不对劲 不知道怎么回事
求懂的大神给讲讲~