2016-11-05 86 views
0

我有一個要求,擴大pcap文件的解碼參數所需的樹並驗證其中的消息。如何驗證pcap中的消息?

示例: 如屏幕截圖所示打開「傳輸控制協議」並驗證消息「這是對幀中的段的ACK:278」。

需要在Java中開發自動化腳本來驗證pcap文件中的消息。目前我正在使用jnetpcap lib。 欣賞您的輸入! enter image description here

回答

1

如果沒有你自己的協議分析,你不能。一個pcap文件不包括這樣的按摩。

消息「這是對幀中的段的ACK:278」是由wireshark自己在TCP會話分析後生成的。即使幀號278也是由wireshark分配的。一個pcap文件只包含數據包的數據。