libpcap 相关问题

Libpcap,一个用于网络流量捕获的可移植C / C ++库。类Unix系统实现pcap,而Windows使用libpcap端口 - Winpcap。它现在由开发tcpdump的同一个tcpdump.org组开发。

以编程方式从iscsi数据包中提取某些字节

我有很多包含不同数量的ISCSI数据包的wireshark跟踪。我需要解析发起方发送的命令(以字节为单位),并将其写入每个数据包的文件中。我是...

回答 1 投票 1

更改macOS上的libpcap版本(Apple删除了功能)

我只想将tcpdump与Ubuntu上可用的-Qout功能一起使用。在macOS上,已删除了tcpdump和libpcap的功能以使用-Qout进行过滤。 tcpdump -Qout -...

回答 1 投票 0

如何使用pcap_sendpacket发送ARP回复

我正在尝试使用pcap库进行数据包嗅探。到目前为止,我已经能够从本地网络流量中捕获IP和ARP数据包。现在,我想向默认网关发送ARP请求...

回答 1 投票 0

pcap ethertype与ip版本不一致

我正在使用pcap捕获路由器上的ip v 和v 数据包。 它工作得很好,但我注意到,有时ethertype的以太网帧 的LINKTYPE ETHERNET 或...

回答 0 投票 0

使用pcap_next_ex()可以很好地捕获,但是以太网头大小不同。在Ubuntu中为14,在FreeBSD中为4

我有一个正在运行的应用程序,需要在我的两个本地平台上都可以正确执行,运行Ubuntu 18.4,并重新编译后才能在FreeBSD平台上运行。我遇到了数据包问题...

回答 1 投票 1

比较接口的ipv4地址和数据包的源地址(libpcap)

我正在使用https://www.tcpdump.org/sniffex.c中的C代码修改,以使用libpcap在通过接口的TCP数据包上打印信息。这是回调代码的示例,我是...

回答 1 投票 0

从PCAP嗅探重构数据

我正在尝试通过libpcap嗅探HTTP数据,并在处理TCP有效负载后获取所有http内容(header + payload)。根据我在编写http嗅探器(或任何其他...

回答 5 投票 12

Rust交叉编译-lpcap从macos到linux

我正在尝试使用cargo build --target = x86_64-unknown-linux-musl将Mac OS上的Rust项目交叉编译到Linux。我使用brew程序在Mac上为Linux + musl交叉编译安装了二进制文件...

回答 1 投票 3

在64位Debian上交叉编译32位时找不到Libpcap

我试图在64位Debian Stretch上编译一个32位应用程序。我用这种方式成功编译了其他几个应用程序,但是一个使用pcap库的应用程序给了我一些问题。 ...

回答 1 投票 0

pcap_sendpacket失败并显示错误“send:try again”

我试图在while循环中使用pcap_sendpacket api发送数据包,我成功发送数据包。我在中间加了一些睡眠来控制发送速度。现在,如果我删除...

回答 1 投票 0

区分在同一端口上复用的RTP和RTCP数据包

我正在使用Tcpdumpto在我的网络接口上捕获数据包。在Wireshark中,我可以看到RTP和RTCP事务在同一个端口上运行。我正在使用Libpcap编写一个解剖器,它将解析...

回答 1 投票 3

将pcap转换为JSON的最简单方法

我有一堆用tcpdump创建的pcap文件。我想将这些存储在数据库中,以便于查询,索引等。我认为mongodb可能是一个不错的选择,因为存储数据包...

回答 3 投票 12

Scapy stop_filter导致巨大的内存泄漏

我有一个启动虚拟主机的应用程序。我注意到记忆力正在迅速增加。经过多次试图找到原因的试验,结果证明原因是使用了stop_filter ...

回答 1 投票 0

winpcap和sharppcap是否支持pcap-ng格式

我有一个pcapng格式的文件,想要通过SharpPcap打开它 - 这不起作用。 SharpPcap使用Winpcap(libpcap)。所以我的问题是:WinPcap和/或SharpPcap是否支持pcap-ng格式...

回答 2 投票 2

需要帮助输出源和目标端口号给用户,使用Python读取pcap文件和dpkt

大家好,这是我第一次使用Python作为编程语言进行PCAP编程,这是大学的一项任务,我大部分都得到了完成任务所需的一切......

回答 2 投票 1

Xilinx Vivado HLS中的pcap.h文件

我使用pcap.h头文件来解析Linux中的pcap文件。程序正确编译和解析数据包。但是,我想在FPGA上使用相同的逻辑,我正在使用...

回答 2 投票 0

将pcap数据包写入没有文件头的文件

我有一个pcap :: Packet,并希望将其写入文件而不使用pcap文件头,稍后在Python中添加文件头。我知道pcap :: Savefile但遗憾的是我无法使用它,因为......

回答 1 投票 1

嗅探IPV6 SYN - ACK数据包的问题

我正在使用以下过滤器表达式来嗅探IPv4 / IPv6 SYN / ACK / FIN / RST数据包。使用tcpdump for IPv4工作正常但是对于IPv6我没有看到任何东西来tcp端口80和(tcp [tcpflags]&...

回答 1 投票 1

libpcap:pcap_next_ex,带有“自己的”缓冲区

我目前做的是以下内容:struct pcap_pkthdr * phdr; const u_char * data; pcap_next_ex(descriptor,&phdr,&data); memcpy((void *)mybuf,phdr,sizeof(* phdr)); memcpy((void *)mybuf + ...

回答 1 投票 2

© www.soinside.com 2019 - 2024. All rights reserved.