pcap文件格式

最近項目中須要對網絡數據包進行分析。這篇文章是在這裏轉的。 pcap文件格式   pcap文件格式是bpf保存原始數據包的格式,不少軟件都在使用,好比tcpdump、wireshark等等, 瞭解pcap格式能夠加深對原始數據包的瞭解,本身也能夠手工構造任意的數據包進行測試。   pcap文件的格式爲:   文件頭    24字節   數據包頭 + 數據包  數據包頭爲16字節,後面緊跟數據包  
相關文章
相關標籤/搜索