2013-05-05 81 views
1

我正在使用jpcap進行數據包嗅探。在線鯊中,我們有名爲「否」,「時間」,「來源」,「目的地」,「協議」,「長度」,「信息」的字段。我能夠使用jpcap提取除信息字段以外的所有字段。任何人都可以告訴我如何提取此字段?如何從jpcap查找信息字段

回答

2

誰能告訴我如何提取這個字段?

  1. 下載Wireshark。
  2. 請閱讀dissectors子目錄目錄以及plugins目錄的子目錄中的所有內容。
  3. 在您的程序中重新實現所有這些。

簡單!

更嚴重的是,「Info」字段不是以簡單的方式從數據包內容中計算出來的;它是由Wireshark的數據包解析代碼生成的,其中有幾行百萬條行。這不是你「提取」的東西;這是你寫的解剖器產生,而複製那部分Wireshark將是一項艱鉅的工作。