【问题标题】:network analyzer - handling captured pcap files网络分析器 - 处理捕获的 pcap 文件
【发布时间】:2014-04-09 10:30:22
【问题描述】:

我即将编写一个分析网络流量的程序。 在网上搜索了答案并没有找到任何答案后,有几个问题:

  1. 捕获网络流量 - 我正在使用 winpcap 库进行分析。 捕获功能是否捕获所有数据包或可能发生数据包丢失。 如果发生损失,我该如何防止它发生。

  2. 分析网络流量 - 分别捕获(和分析)每个数据包还是将一些(每次)捕获为块更好。

  3. 什么更容易处理 - tcpdump 或 winpcap 库功能 (我目前使用的是winpcap库)

  4. 捕获和分析 pcap 文件的示例代码 - 不是来自 jnetpcap 网站的代码。

jnetpcap 网站提供了示例,但未处理此问题。

提前致谢, 安德烈

【问题讨论】:

    标签: networking pcap libpcap packet-capture winpcap


    【解决方案1】:

    对于前两点:我不知道通过 Winpcap 捕获时是否有一些数据包丢失,但我认为捕获数据包以块的形式更好(即在一个 pcap 文件中)而不是保存每个将数据包保存在不同的文件中,因为将它们保存在不同的文件中会产生每次创建不同文件的开销。

    第三点:我没用过Winpcap,但是在使用Jnetpcap库的时候没发现问题。

    最后:对于 wincap,您可以在此处查看示例 http://www.winpcap.org/docs/docs_40_2/html/group__wpcapsamps.html 和逐步指南 http://www.winpcap.org/docs/docs_412/html/group__wpcap__tut.html

    【讨论】:

    • 我认为 OP 不是在谈论将数据包保存到 2 中的不同文件。
    猜你喜欢
    • 2016-10-29
    • 2014-02-14
    • 1970-01-01
    • 2020-07-10
    • 1970-01-01
    • 2012-04-29
    • 1970-01-01
    • 2011-01-31
    • 2012-11-21
    相关资源
    最近更新 更多