[quote=引用 1 楼 fly_dragon_fly 的回复:] 什么是五元组
[quote=引用 6 楼 lyricric 的回复:] [quote=引用 1 楼 fly_dragon_fly 的回复:] 什么是五元组
[quote=引用 4 楼 lyricric 的回复:] [quote=引用 3 楼 mLee79 的回复:] 一般存 tcpdump 格式吧, 这个格式解析的资料多, 格式也简单。 前 24 字节的文件头, INT32 magic; // 0x1A2B3C4D, 如果是小端序的就存 成 4D 3C 2B 1A , 大端序的就存成 1A 2B 3C 4D INT16 verMajor, verMinor; INT32 timeZone; INT32 SigFigs; INT32 SnapLen; INT32 LinkType; 后面就跟抓包的数据, 每个包含 16 字节的包头 和 协议数据。 16 字节包头为, INT64 TimeStamp; INT32 Caplen; INT32 Len; wirshark tcpdump 都是开源的, 这些资料很好找的。
在windows下就不能装个虚拟机运行linux程序了?
[quote=引用 3 楼 mLee79 的回复:] 一般存 tcpdump 格式吧, 这个格式解析的资料多, 格式也简单。 前 24 字节的文件头, INT32 magic; // 0x1A2B3C4D, 如果是小端序的就存 成 4D 3C 2B 1A , 大端序的就存成 1A 2B 3C 4D INT16 verMajor, verMinor; INT32 timeZone; INT32 SigFigs; INT32 SnapLen; INT32 LinkType; 后面就跟抓包的数据, 每个包含 16 字节的包头 和 协议数据。 16 字节包头为, INT64 TimeStamp; INT32 Caplen; INT32 Len; wirshark tcpdump 都是开源的, 这些资料很好找的。
什么是五元组
linux下的C和Windows下的C在用来解析pcap时的代码有区别吗?
一般存 tcpdump 格式吧, 这个格式解析的资料多, 格式也简单。 前 24 字节的文件头, INT32 magic; // 0x1A2B3C4D, 如果是小端序的就存 成 4D 3C 2B 1A , 大端序的就存成 1A 2B 3C 4D INT16 verMajor, verMinor; INT32 timeZone; INT32 SigFigs; INT32 SnapLen; INT32 LinkType; 后面就跟抓包的数据, 每个包含 16 字节的包头 和 协议数据。 16 字节包头为, INT64 TimeStamp; INT32 Caplen; INT32 Len; wirshark tcpdump 都是开源的, 这些资料很好找的。
69,371
社区成员
243,082
社区内容
加载中
试试用AI创作助手写篇文章吧