libpcap

    6Nhiệt

    1Trả lời

    Mã này hoạt động hoàn toàn tốt đẹp trên Ubuntu 16.04 và in giá trị đúng (ETHERTYPE_IP) khi tôi quăng xung quanh UDP byte thông qua giao diện loopback: #include <pcap.h> #include <iostream> #include

    8Nhiệt

    1Trả lời

    Khi tôi sử dụng arping để gửi yêu cầu ARP (Tôi biết một chiếc iPhone đang ngủ không trả lời ICMP ping) cho iPhone/Android đang ngủ (có nghĩa là họ đang bật nhưng màn hình là tối) kết nối trên cùng một

    21Nhiệt

    1Trả lời

    Tôi đã chụp một tệp pcap và hiển thị nó trên wireshark. Tôi muốn phân tích các gói udp đó với cột 'Độ dài' bằng 443. Khi đang tìm kiếm, tôi cố gắng tìm ra bộ lọc thích hợp là gì. udp && length 443 # i

    5Nhiệt

    2Trả lời

    Mã dưới đây có tính toán chính xác giá trị FCS của khung 802.11 không dây? Bởi vì giá trị được tạo bởi mã bên dưới không khớp với giá trị được hiển thị bởi Wireshark. const uint32_t crctable[] = {

    9Nhiệt

    2Trả lời

    Tôi có tập lệnh python chụp các gói trên ethernet bằng dpkt, nhưng làm cách nào để phân biệt giữa gói nào là tcp và gói nào udp. Cuối cùng tôi muốn có danh sách các gói cho mỗi kết nối TCP được thiết

    6Nhiệt

    4Trả lời

    Tôi đang làm việc trên Fedora 17 và tôi muốn lập trình với libpcap. Vấn đề là máy tính của tôi không tìm thấy pcap.h, điều này thực sự đáng sợ vì tôi đã cài đặt libpcap và libpcap-devel. Ngoài ra wire

    5Nhiệt

    3Trả lời

    Chạy lệnh tập tin chống lại một tập tin pcap sẽ in ra một cái gì đó dọc theo dòng - $ file pcap.pcap pcap.pcap: tcpdump capture file (little-endian) - version 2.4 .... Tôi đã tìm kiếm một cách để t

    6Nhiệt

    1Trả lời

    Tôi đang viết chương trình giám sát cho mạng lưu lượng rất cao (video HD được truyền qua mạng). Hầu hết các gói tin đều rất lớn và tôi chỉ muốn xem các tiêu đề (chỉ IP và UDP/TCP). Tất nhiên tôi muốn

    7Nhiệt

    1Trả lời

    Tôi muốn chụp các gói UDP được định hướng đến một cổng cục bộ, biểu thức lọc giống như udp port 20000. Tôi nhận thấy nếu có phân mảnh IP trên gói UDP, libpcap chỉ có thể nắm bắt đoạn IP đầu tiên. Tôi

    5Nhiệt

    1Trả lời

    Tôi đã đọc một số đoạn mã ví dụ cho các mô-đun Net::Pcap::Easy, và tôi đi qua đoạn mã này my $l3protlen = ord substr $raw_bytes, 14, 1; my $l3prot = $l3protlen & 0xf0 >> 2; # the protocol part retur