代码之家  ›  专栏  ›  技术社区  ›  Kladskull

在哪里可以找到tcpdump()文件的文件/结构布局?

  •  0
  • Kladskull  · 技术社区  · 16 年前

    我们正在用 tcpdump() . 我需要编写一个程序来解析它,有人知道在哪里可以找到这个工具创建的转储文件的文件布局吗?

    2 回复  |  直到 14 年前
        1
  •  1
  •   psmears Touffy    16 年前

    tcpdump使用libpcap;有文档描述 libpcap file format 它应该给你所需要的。

        2
  •  1
  •   user862787    14 年前

    解析文件最简单的方法是用LIPPCAP来读取它;LBPCAP可以直接从C和C++中使用,并且还有许多其他语言的包装器。这样,您就不必知道文件布局是什么(如果您的程序使用libpcap 1.1或更高版本,您还可以读取至少一些pcap ng文件)。