gpt4 book ai didi

java - 创建一个新的wireshark文件并删除某些数据包

转载 作者:太空宇宙 更新时间:2023-11-04 08:19:02 32 4
gpt4 key购买 nike

我想通过Java代码从wireshark文件(原始pcap文件的副本)中删除某些数据包(我不想成为我的新pcap文件的一部分)。

是否可以创建一个新的 pcap 文件并删除某些数据包?

最佳答案

Pcap 不是 Wireshark 特有的格式,Wireshark 只是恰好能够执行数据包捕获并将其保存为 pcap 格式,以及处理 pcap 文件供您查看,因此您可以删除问题的 Wireshark 部分,而只询问如何使用 java 操作 pcap 文件。这比尝试弄清楚如何使用 Java 与 Wireshark 一起生成最终的数据包捕获要容易得多。

就用 Java 操作 pcap 文件而言,有许多第三方库可以公开 pcap 格式或 pcap 库的包装器,我想其中大多数都会有某种方法来过滤捕获的数据并将其保存回文件。

查看http://code.google.com/p/sjpcap/这是流行包装的简单替代品 http://netresearch.ics.uci.edu/kfujii/Jpcap/doc/两者都能够处理/过滤/操作 pcap 文件。后者更为复杂,并且对于您正在做的事情来说可能有些过头了。

关于java - 创建一个新的wireshark文件并删除某些数据包,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9913685/

32 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com