2012-04-18 171 views
2

我需要解析Wireshark中生成的C#中的pcap文件。當然,它可以在wireshark中打開,並按預期顯示所有數據包。如何正確解析一個RAW(Raw Ip)數據包與C#?

我已經試過有兩個流行的庫(Pcap.Net和SharpPcap Packet.net)我在網上找到的,但既不工作工作。

Pcap.Net似乎無法解析原始IP數據包。我可以從 調試器看到DataLink是「RAW(原始IP)」,並且當我在調試器中查詢其他 屬性時,我得到了幾個像「PcapDataLink 12 - 」這樣的東西,RAW(原始IP)不受支持「

Packet.net但它也有一個類似的錯誤,當試圖解析相同的文件。

我很驚訝,這兩個庫都在這個窒息。

我想知道如果我做錯了使用這些庫,因爲這是我嘗試的第一個PCAP文件,我什麼似乎是一個簡單的數據包收到錯誤信息。

是否有是不支持原始IP數據包的另一個庫?

回答