关于抓包问题 ( 积分: 50 )

  • 主题发起人 主题发起人 ren1983_wa
  • 开始时间 开始时间
R

ren1983_wa

Unregistered / Unconfirmed
GUEST, unregistred user!
小弟最近写个程序,通过pppoe传,里面自己定义数据,怎么样把整个包里面的所有数据显示出来??看winpcap里面的例子,只能显示tcp和udp的数据,请教高人怎么样把包里的所有东西存下来??然后翻译出来防到如memo里面
 
winpcap 不就可以抓到所有包吗
 
可以抓到所有包,但是我想把包里面的所有数据翻译出来.
 
其实小弟就是想通过抓包程序,把包里面的所有数据显示出来!请各位赐教!!!
 
那要看你包的具体格式咯!
 
我用的是pppoe,你的意思是我要在snoop中定义如ip_hrd一样的,然后自己再定义数据段然后取数据啊??
有没有更简单一点的方法?因为snoop中只定义了很少的几种数据包类型,有很多类型难道都要自己定义???
那位有办法把所有的数据都截取下来,包括以态网头ethernet_hdr和后面的所有数据.
 
用ETHREAL看包的时候,必须注意一点,ETHREAL是支持插件形式的,如果没有识别这个包的插件(DLL),那么是看不出来的。插件目录请在ETHREAL的安装目录里自己找一下。
 
后退
顶部