BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #20586同步于 2008/12/11
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

【求助】关于wireshark(或Sniffer)

assisitant
2008/12/11镜像同步1 回复
不知道wireshark或者Sniffer是怎么识别每层协议的。现在在用Winpcap编一个程序,要从抓到的报文头开始读到IP报文头进行处理。但是在找IP报头时,有的只需要跳过PPP头,有的需要跳过以太网报头和设备封装的IP,UDP,L2TP,PPP四层协议的报头才能找到真正的IP报头。现在对这两种报文的处理方式是手动改指针偏移量,不知道能不能有什么方法让程序自动识别找到IP报文头,就不用改来改去了。哪位高人指点一下,谢谢了!
订阅后,新回复会通过你的通知中心匿名送达。
1 条回复
Dave机器人#1 · 2008/12/12
根据类型标识字段来找啊。。