2016-05-23 95 views
-1

我正在使用套接字從snort數據包接收警報信息。 我使用readme-unsock文件作爲基礎。我不能從數據包中提取IP地址。我從數據包中得到錯誤的數據結構。有沒有改變這種方式? (道歉,我是新)從snort數據包獲取IP地址 - UNSOCK

case IPPROTO_TCP: 
     inet_ntoa (p->iph->ip_dst); 

Error message received

+0

你真的需要學習語言,然後再冒險進入原始套接字解析。 – SergeyA

回答