Пользовательский bpf или простой способ фильтрации libtins Беспроводной трафик PDU - PullRequest
0 голосов
/ 03 апреля 2019

Я использую libtins (своего рода оболочку pcap) make_wpa2_decrypter_proxy и мне нужно отфильтровать трафик.

Но фильтр, установленный SnifferConfiguration.set_filter, должен быть ни один, чтобы этот прокси мог получить пакет eapol,Так что этот фильтр кажется бесполезным в этой ситуации.Кажется, что bpf работает на уровне ОС и кажется сложным (крошечная виртуальная машина), я не смог использовать его сразу после получения расшифрованного трафика

Более конкретно, после расшифровки с помощью make_wpa2_decrypter_proxy, под моим обработчиком я получаюсвязка PDU & pdu , которую я мог бы записать в файл pcap с помощью PacketWriter, а затем применить фильтр с этим pcap, чтобы я мог получать отфильтрованные трафика, но я хочу обрабатывать его в режиме реального времени, Любое понимание

...