2014-05-04 72 views

回答

1

我对PCAP一无所知,但我猜想数据是IP header,后面可能跟着一个TCP标头或UDP标头。

+0

问题是我不知道使用哪种协议,并且我捕获的数据包在应用程序级别。我正在寻找一个现有的DLL来解决这个问题,而不是实现一个解决方案... –

+0

@HadarGrubman你需要真正*看*的数据。 IP头在特定的偏移量处具有特定的值,其他(非IP)协议类似。但是,除了IP数据包之外,您将看到其他任何内容的可能性将会非常小。通过检查IP头,您将知道使用了哪种子协议(TCP/UDP/other),这将告诉您如何解析其余数据。 –

相关问题