在这篇文章中,我将介绍一些 *** 作 pcap 文件的工具,以及如何使用它们 。
Editcap 与 Mergecap
Wireshark,是最受欢迎的 GUI 嗅探工具,实际上它带了一套非常有用的命令行工具集。其中包括 editcap 与 mergecap。editcap 是一个万能的 pcap 编辑器,它可以过滤并且能以多种方式来分割 pcap 文件。mergecap 可以将多个 pcap 文件合并为一个。 这篇文章就是基于这些 Wireshark 命令行工具的。
你应该使用pcap库搜搜有关pcap库的使用就行了 学学相关函数的使用
pcap_create()
pcap_activate()
pcap_open_offline()
等等
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)