Мне впервые (в работе) было поручено работать с PCAP.Я прочитал учебники и собрал очень простую программу захвата, которая, оказывается, не так сложна.Тем не менее, использование данных является более сложным.Моя цель - регистрировать входящие и исходящие запросы веб-сервисов.Существуют ли библиотеки (C или C ++), которые объединяют пакеты из PCAP, которые могли бы сделать отчеты по этому простому (то есть отчеты уровня 7)?Понимаешь, что есть что-то не то, чтобы прочитать все RFC от супа до орехов, что позволит мне иметь «ах-ха!»момент (кажется, что все учебники останавливаются на уровне необработанных пакетов, что для меня бесполезно)?
Похоже, в PERL есть библиотека, которая может сделать это, и я могу в конечном итогепопробуйте выполнить обратный инжиниринг от PERL.
ПРИМЕЧАНИЕ БЕНЕ: Журналы веб-сервера здесь недопустимы, так как I будет перехватывать на устройстве маршрутизации.Если бы у меня был доступ к тем, кто был бы готов и счастлив ... У меня нет.
ПРИМЕЧАНИЕ БЕНЕ: У меня нет доступа ни к чему, кроме того, что мое приложение будет устанавливать на этот черный ящик, поэтому языки сценариеввышли