2012-11-21 17 views
0

我想读取一个tcp转储文件,并打印出包长度及其开始和结束时间或只是时间戳。我知道pcap库可以做到这一点。但是我找不到打开转储文件并处理该信息的具体示例。我对任何语言和平台都可以。使用pcap库打开TCP转储文件

+0

你想编写wireshark-like程序(http://www.wireshark.org/)吗? – PiotrNycz

+0

嗨,如果wireshark可以给我我想要什么,我不需要编写一个程序,我只是想要的数据包大小和时间戳。 –

回答

0

你想要pcap_open_offline()。有一个手册页,here's an example of using it

+0

请注意,示例程序假定该文件是以太网捕获(无需检查它是否是),并且没有IP或TCP选项(即,IP和TCP报头都不能保证完全是20个字节长)。 – 2012-11-22 18:45:28