![]() |
1
5
您应该尝试右键单击一个包并选择“跟随TCP流”。然后您可以将TCP通信保存到一个原始文件中,以便进一步处理。这样你就不会得到所有的TCP/IP协议垃圾。 |
![]() |
2
0
wireshark中有一个函数可以限制捕获大小,但68字节似乎是最小的值。有一些选项可以在一定数量的kilo、mega、gigabytes之后启动新文件,但是最小的是1-kilobyte,所以可能不有用。 我建议你看看PCAP库,自己翻阅。我以前使用perl-net::pcap库来完成这项工作,但也可以很容易地用其他语言来完成。 如果您有可用的Unix/Linux,那么也可以查看tcpdump。您可以限制用-s捕获的数据量。例如“-s 14”通常会得到以太网头,我假设这就是您所说的数据链路层。还可以通过使用-c指定文件大小来控制创建文件的频率。因此,理论上,如果将文件大小设置为捕获大小,则每个数据包将获得一个文件。 |
![]() |
3
0
使用
不是很完美,但它足以满足我的需要,我希望它能帮助一些人。 |
![]() |
zoid_ · 如何将列表中的一个项目更改为另一个列表中的另一个项目? 3 年前 |
![]() |
YungOne · 如何将RSA私钥转换为pem 3 年前 |
![]() |
Annie Nguyen · 使用函数对字符串进行加密/解密 3 年前 |
![]() |
Louis · 在Java中存储令牌/密码的最佳实践 3 年前 |
![]() |
beginner_geek07 · 为什么我的输出是“无”? 3 年前 |