%Vor%Hi Ich arbeite an einer Anwendung, wo ich Live-Pakete lesen muss vom Netzwerk arbeite daran. Und es auf raffinierte Weise anzeigen.
Aber Problem ist, ich habe Paket, aber es ist in Textdatei , um es zu öffnen von Wireshark muss ich im .pcap-Format konvertieren.
Also, wie kann ich Paket in Text in pcap-Format konvertieren.
Mein Textdateiformat ist wie folgt:
Wenn Sie rohe Pakete erfasst haben, können Sie sie direkt in das pcap-Dateiformat schreiben (siehe man 5 pcap- savefile ) oder verwenden Sie das Dienstprogramm hedddump / xxd + text2pcap als ahkcoder . Text2pcap unterstützt auch die Generierung von Dummy-L2-4-Headern (Ethernet, IP, TCP / UDP / sctp).
Wenn Sie nur eine Textdarstellung haben, können Sie entweder ein Paket daraus rekonstruieren (also für jedes in Ihrem System verwendete Protokoll alle passenden Header erzeugen) oder Hex-Dump-Teiloffsets anpassen (beginnend mit 0000) und an text2pcap füttern.