Как восстановить данные из файла pcap? - PullRequest
1 голос
/ 07 июня 2010

У меня есть следующий файл: test_network.pcap: tcpdump capture file (little-endian) - version 2.4 (Ethernet, capture length 65535)
Я знаю, что в этом файле мало видеопотоков. Как мне их извлечь?

[Файл ~180 GB]

Ответы [ 3 ]

4 голосов
/ 09 июня 2010
  1. Использование библиотеки Pcap ( libpcap , WinPcap , Pcap.Net )
  2. Извлечение TCP через IP через Ethernet,
  3. Реконструкция потока TCP (см. Реконструкция данных из PCAP sniff ).
  4. Сохранение данных потока TCP в файл.

Попробуйтенекоторые инструменты реконструкции Pcap TCP:

http://www.codeproject.com/KB/IP/TcpRecon.aspx

http://code.google.com/p/pcap-reconst/

2 голосов
/ 07 мая 2012

Есть инструменты, разработанные для достижения вашей цели, некоторые из них с открытым исходным кодом, например:

0 голосов
/ 07 июня 2010

Вы можете проверить следующую ссылку для уточнения спецификации pcap: Спецификация PCAP

Этот сайт может быть полезен для вас: tcpdump.org

Также вы можете использовать библиотеку c ++: libpcap ++

...