GTPV2, S1AP, Diameter 등등과 같은 다양한 프로토콜을 사용하는 pcap 파일에 일련의 패킷이 있습니다. 프로그램 적으로 일부 필드를 수정하는 방법이 있는지 알아야합니다. 예 : MCC 필드 - 모바일 국가 코드, MNC 필드 - S1AP 프로토콜 모바일 네트워크 코드 : 다음 GTPV2 프로토콜에 대한Wireshark - 프로그래밍 방식으로 pcap 파일에서 패킷을 수정합니다.
Protocolie-필드 등 등은
은 내가 proto_tree을 얻고 tvbuff 내용을 수정 관리 특히 내가 관심있는 버퍼의 오프셋을 처리함으로써, 다음과 같이 말할 수있다 :e212.mcc = "something"
여기서 e212.mccc는 Wireshark 필터입니까? 나는 이것이 어떤 언어로든 할 수 있는지 묻고 있는데, 내 생각에 해부학자가 표시하고 수정하지 않고 Wireshark 필터를 통해 패킷 필드에 직접 액세스하는 API를 가지고 있지 않다. 만약 그렇다면, 어떤 규칙에 따라 pcap 파일에서 패킷을 수정할 수있는 opensource 도구에 대해 알고 있습니까 (Wireshark 필터 포함/선호).
이러한 종류의 편집은 Wireshark에서 작동하지 않습니다. 보십시오 [libnetdude] (http://stackoverflow.com/a/9932181/1170277). – mavam