2012-11-21 5 views
0

tcp 덤프 파일을 읽고 패킷 길이와 시작 및 종료 시간 또는 시간 소인을 인쇄하고 싶습니다. 나는 pcap 라이브러리가 이것을 할 수 있다는 것을 알고있다. 그러나 덤프 파일을 열고 그 정보를 처리하는 구체적인 예를 찾을 수 없었습니다. 나는 어떤 언어와 플랫폼에서도 괜찮습니다.pcap 라이브러리를 사용하여 TCP 덤프 파일 열기

+0

wireshark와 같은 프로그램 (http://www.wireshark.org/)을 작성 하시겠습니까? – PiotrNycz

+0

안녕하세요, wireshark가 원하는 것을 제공 할 수 있다면 프로그램을 작성하지 않아도됩니다. 패킷 크기와 타임 스탬프를 원합니다. –

답변

0

원하는 pcap_open_offline(). 거기에 대한 설명서 페이지가 있고 here's an example of using it입니다.

+0

예제 프로그램은 파일이 이더넷 캡처인지 (IP 주소가 있는지 확인하지 않고) IP 또는 TCP 옵션이 없다고 가정합니다 (IP 또는 TCP 헤더가 정확히 20 바이트 길이로 보장되지 않음)). –