腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
pcap
的
数据
包头
的
两个
长度
有
什么
不同
?
pcap
下面是
pcap
中
数据
包头
的
结构: struct
pcap
_pkthdr { bpf_u_int32 caplenof portion present */}; 我想知道caplen和len之间
的
真正区别是
什么
浏览 53
提问于2019-10-07
得票数 0
1
回答
理解
pcap
包报头
c
、
networking
、
pcap
有人能解释一下
pcap
包头
是如何在C中使用
的
吗?对于它
的
结构和使用方式,我找不到任何明确
的
解释。事实上,问题是我不明白我们如何使用
pcap
#include <
pcap
.h>谢谢
浏览 1
提问于2016-11-15
得票数 2
2
回答
pcap
_dispatch/将参数传递给回调函数
c
、
network-programming
、
libpcap
int
pcap
_dispatch(
pcap
_t *p, int cnt,
pcap
_handler callback, u_char *user) 我知道
pcap
_dispatch在收到包时调用回调例程,传递给回调例程
的
第一个参数是
pcap
_dipatch函数
的
最后一个参数。那么,回调例程
的
其余
两个
参数又如何呢?
pcap
_dispatch从哪里获取要传递
的
其他参数?
浏览 1
提问于2012-02-12
得票数 2
回答已采纳
1
回答
是否可以在一个IPv4连接上创建一个大于20个字节
的
IPv4
数据
包报头?
ipv4
、
ip
、
wireshark
、
packet-analysis
是否
有
可能在一个IPv4连接上生成一个IPv4
数据
包头
大于20个字节
的
IPv4
数据
包?
浏览 0
提问于2017-06-06
得票数 1
3
回答
代码中
的
一些错误- libpcap
c
、
network-programming
、
pcap
、
libpcap
我正在尝试用C解析
pcap
文件,我不想使用libpcap。但出于某种原因,我不能。你知道我该怎么做吗?这是我
的
尝试:while(count<20)//reading 20 packets fread(header,sizeof(struct
pcap
_pkthdrafter this I'm printing values header fields count++;输出与li
浏览 3
提问于2012-02-14
得票数 1
回答已采纳
1
回答
ip6tables日志中字段
的
含义
logs
、
ufw
、
ip6tables
我正在解析ufw日志,并在能够为ufw
的
ip6tables条目找到
的
文档中遇到限制。这篇很好
的
博客文章很好地描述了iptables格式,但是
有
几个字段我在那里找不到,AFAIU是IPv6 6特有的。TC,FLOWLBL,这些是
什么
?如果它们适合于一些标志或选项字段,请告诉我,它将影响我
的
解析方式。更好
的
是指向上面这样一个完美的博客条目. 还有一个问题,为
什么
有
两个
LEN字段?
浏览 0
提问于2022-05-17
得票数 0
回答已采纳
1
回答
如何获得
pcap
的
字节对齐?
pcap
我正在尝试读取由
不同
工具创建
的
PCAP
文件。 我不想使用libpcap,因为我
的
文件有时会被破坏,然后我需要处理基础文件
的
位和字节。
浏览 0
提问于2015-11-24
得票数 1
回答已采纳
2
回答
将
两个
pcap
文件与libpcap合并
pcap
、
libpcap
、
winpcap
我已经知道如何读取
pcap
并获得它所拥有的
数据
包。B我如何将
数据
包写入新
的
pcap
?我需要这个把
两个
pcap
合并成一个。
浏览 12
提问于2015-06-11
得票数 0
回答已采纳
1
回答
C语言中
的
Openflow包解析
c
、
openflow
我
有
一个关于openflow
数据
包编程
的
问题。我建立了一个openflow网络,通过wireshark捕获控制器和交换机之间
的
数据
包,并将其保存在
pcap
文件中。现在,我想在一个C程序中读取这个文件,并分析openflow控制包
的
报头。我认为一种解决方案是逐字节读取文件并分离openflow
数据
包,但这似乎不是一种有用
的
方法。为了更好地解决我
的
问题,例如,我可以使用libpcap很容易地找到具有以下指令
的</
浏览 2
提问于2015-05-14
得票数 1
1
回答
libpcap总是复制
数据
包吗?
libpcap
、
packet-capture
我正在为一个非常高流量
的
网络编写监控程序(高清视频通过网络流式传输)。大多数
数据
包都非常大,我只想查看报头(仅限IP和UDP/TCP )。当然,我希望避免复制整个
数据
的
开销。libpcap
有
必要给我一份整个包
的
副本吗?如果有,有没有能满足我需求
的
库?
浏览 2
提问于2012-04-29
得票数 6
回答已采纳
1
回答
如何从头编写
pcap
,解算libpcap函数?
c
、
pcap
、
libpcap
以下是我找到
的
消息来源:
pcap
_dump_open,
pcap
_dump和其他人:
pcap
_open_dead函数有点无用,只是实例化一个
pcap
_t最后,
pcap
_dump函数将
pcap
_dumper_t变量作为第一个参数,该参数被隐式转换为u_char*,然后显式地强制转换为FILE* (为
什么
不从一开始就使用一个文件?)然后,它使用一个
包头</
浏览 17
提问于2015-11-04
得票数 0
2
回答
多个线程可以同时在同一个接口上嗅探吗?
c++
、
pcap
、
tcpdump
、
libpcap
、
winpcap
嗨,我正在写一个程序来嗅探
数据
包,使用tcpdump
的
pcap
。有没有可能,另一个线程同时在同一个接口上嗅探?
浏览 43
提问于2020-05-17
得票数 0
1
回答
看到Wireshark
数据
包小于其应有大小
tcp
、
wireshark
当尝试解析来自wireshark
的
.
pcap
文件时,收集TCP
数据
包。我正在尝试使用下面列出
的
信息解析这些文件: 正被发送
的
TCP分组具有分组大小
的
参数状态。但是,此大小通常大于在每个
数据
包顶部设置
的
wireshark
数据
包报头。然而,这些包
的
大小要比snap len全局
包头
小得多(如果我理解的话,这是捕获
的
包所能达到
的
最大值)。是否
有
我看不到<
浏览 1
提问于2019-09-26
得票数 0
2
回答
如何捕获
pcap
中
的
数据
包,跳过以太网报头
c
、
tcp
、
wireshark
、
libpcap
、
tcpdump
我正在使用fp =
pcap
_open_dead(DLT_EN10MB,65535);来捕获
pcap
格式
的
帧。但是,如果我想跳过以太网头fp =
pcap
_open_dead(**DLT_XXX** ),我应该使用
什么
。我
的
模块正在第三层工作,所以我想从第三层开始捕获
数据
包。fp =
pcap
_open_dead(DLT_EN10MB,65535);{ FPA_ERROR_PRINT("unable
浏览 2
提问于2015-07-01
得票数 1
回答已采纳
1
回答
libpcap,将我
的
数据
包
的
选择区域保存到
pcap
。
c
、
pcap
、
libpcap
、
wifi
我在(Linux,c,monitor模式)中使用libpcap捕获信标文件,如下所示
pcap
_compile(pcd,&bpg,filter,-1,
PCAP
_NETMASK_UNKNOWN);我捕捉到了信标帧,但它包括无线电头。(pcak
数据
链路返回IEEE_802_11_RADIO) 但我想只保存信标帧(删除无线电龙头头)到
pc
浏览 1
提问于2013-11-30
得票数 1
回答已采纳
1
回答
C: recv() --区分
数据
包
c
、
network-programming
、
network-protocols
我
有
一个线程服务器,通常每个客户端都有一个线程,所以我收到
的
任何
数据
包都将来自同一个来源。到目前为止,我能够区分
数据
包
的
唯一方法是基于
数据
包
的
大小。由于服务器和客户端都有相同
的
结构声明,服务器上
的
same (
数据
包)将与客户机上
的
大小(包)(假设硬件相同)相同,并且当我调用时 switch(bytesReceived) { (...
浏览 0
提问于2014-10-22
得票数 0
1
回答
PCAP
业务帧
长度
短
wireshark
、
packet-capture
、
pcap
、
tcpreplay
我正在尝试创建流量并使用
pcap
捕获它。我从CAIDA(caida.org)站点获得
pcap
。这个
pcap
太大了,没有以太网头。因此,我将
pcap
分割成小大小
的
文件(40 MB),并通过使用tcprewrite附加以太网头。我通过从PC1到PC2
的
tcpreplay发送
pcap
流量。(PC1和PC2都有Debian8Linux),当我检查从wireshark接收到
的
数据
包
数据
时,
数据
包计数很好,但是
浏览 0
提问于2016-01-29
得票数 0
1
回答
实时捕捉中
的
Pcap
幻数
c
、
header-files
、
pcap
、
libpcap
是否
有
可能在实时捕获时捕获正确
的
pcap
,还是只将其放入文件中?所有文件都与档案有关..。我在Linux中使用libpcap从.
pcap
文件中轻松地提取了这个神奇
的
数字,用Java在windows中使用了Jnetpcap。我在用 void my_callback (u_char*args, const
浏览 4
提问于2015-11-21
得票数 0
回答已采纳
3
回答
传递给方法后结构值发生变化
c
、
struct
、
pcap
我正在使用libpcap编写一个
数据
包解析器,在尝试从
pcap
报头读取
数据
包
长度
时遇到了奇怪
的
行为。
pcap
_t *handle;struct
pcap
_pkthdr
浏览 0
提问于2011-07-20
得票数 2
回答已采纳
1
回答
是否在Mac上创建了字节序列0a 0d 0d 0a
的
奇怪
的
pcap
标头?
cross-platform
、
pcap
、
pcap-ng
我
有
一个
PCAP
文件,它是在使用mergecap
的
Mac上创建
的
,可以在Mac上使用苹果
的
libpcap进行解析,但不能在Linux系统上进行解析。组合文件
有
一个额外
的
16字节
的
头文件,它在4d 3c 2b 1a介绍之前包含0a 0d 0d 0a 78 00 00 00,这在
pcap
文件中很常见。2e70 6361 ap .File3: 4.pca 0000060: 7020 0a00 0400 0800 6d65 7267 656
浏览 41
提问于2013-03-05
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
光猫为什么有千兆口和百兆口,两个不同的接口?二者有什么区别?
大数据时代的机器学习和传统机器学习有什么不同?
C语言数据类型和java的有什么不同,案例分析
Spark的数据处理模型是什么,它与传统MapReduce有何不同?
带你了解网络世界的规则,TCP/IP协议栈详解
热门
标签
更多标签
云服务器
即时通信 IM
ICP备案
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券