2010-01-08 7 views
2

캡처 한 IP 패킷을 파일로 저장하는 응용 프로그램을 작성 중입니다. 다음 중 어떤 파일 포착 형식이 파일 형식으로 사용하기에 더 적합합니까? 각각에 대한 자세한 정보는 링크를 클릭하십시오. 또한어떤 패킷 캡처 형식이 더 좋습니까?

상기 포맷 중 어느하는 C# 1 라이브러리는 무엇입니까?

답변

4

대부분의 도구가 나는 보통 (와이어 샤크, tcpdump를 등)을 지원 그것으로 작업 할 때 나는이 도구를 많이 지원하기 때문에

WinPCAP wrapper for .NET

+0

프로젝트 SourceForge 페이지에 대한 링크를 업데이트 할 수 있습니까? 그 블로그는 심각하게 오래되었습니다. –

+0

@ 에반 : 완료, 감사합니다. –

0

내가 (PCAP를 사용 PCAP 가고 싶어 및 모든 언어에 대한 라이브러리)하지만 또 다른 형식 인 ncap이 있음에 유의하십시오.

0

pcap도 좋습니다.

나는 C# 또는 Pcap.Net이라고 VB.NET (.NET 래퍼)에서 사용할 수있는 좋은은 WinPcap 래퍼를 권장합니다 /은 WinPcap 캡처 파일을 읽을 libpcap의를 사용 http://pcapdotnet.codeplex.com

0

모든 프로그램 - 그리고 사용하는 몇 가지 자신의 Wireshark와 같은 자체 코드는 pcap 파일을 읽을 수 있습니다.

스눕 자체 및 Wireshark는 스눕 파일을 읽을 수 있지만 다른 도구가 읽을 수 있는지는 알 수 없습니다.

snoop을 통해 파일을 직접 읽을 수 있어야하는 경우 (Wireshark에는 스눕 파일을 pcap 파일로 변환하고 pcap 파일을 스눕 파일로 변환 할 수있는 도구가 포함되어 있음) 다른 파일로 읽을 필요는 없습니다. 변환하지 않은 Wireshark는 스눕을 사용합니다. 그렇지 않으면 pcap을 사용하십시오. pcap은 더 많은 프로그램에서 직접 읽을 수 있습니다.

또한 snoop 파일을 처리하기 위해 C# 코드 또는 다른 코드의 C# 래퍼를 알고 있으므로 C#으로 코드를 작성한다면 pcap 형식이 더 좋을 것입니다.

관련 문제