没有合适的资源?快使用搜索试试~ 我知道了~
PCAP格式文件及解析说明
4星 · 超过85%的资源 需积分: 50 154 下载量 105 浏览量
2014-03-12
19:04:01
上传
评论 1
收藏 1.83MB DOCX 举报
温馨提示
试读
13页
详细介绍了PCAP格式以及说明格式内容,对PCAP格式的文件进行了详细的说明
资源推荐
资源详情
资源评论
第一部分: 包文件格式
一 基本格式:
文件头 数据包头数据报数据包头数据报
二、文件头:
文件头结构体
!
"
#$
%
说明:
&、标识位:'( 位的,这个标识位的值是 &) 进制的 *+&,('-。
'(., ,/0 ,+&,('-
(、主版本号:&) 位, 默认值为 *+(。
&).,! ,/0! ,
(
'、副版本号:&) 位,默认值为 *+*-。
&)., ,/0 ,
-
-、区域时间:'( 位,实际上该值并未使用,因此可以将该位设置为 *。
'(.," 1$ /$ 2
,,$3!#*
4、精确时间戳:'( 位,实际上该值并未使用,因此可以将该值设置为 *。
'(.,$ $/$ 2
,,$3!#*
)、数据包最大长度:'( 位,该值设置所抓获的数据包的最大长度,如果所有数据包都要
抓获,将该值设置为 )44'4;例如:想获取数据包的前 )- 字节,可将该值设置为 )-。
'(., 560 ,
+ ,7,$#8,97
#/#)44'47$ $/7+/
)-,$7#/#)-
:、链路层类型:'( 位, 数据包的链路层包头决定了链路层的类型。
'(., #$$0 #.$$ $7 #.
$
# ;
以下是数据值与链路层类型的对应表
*<=,#/+7 <=
&> / ? +,#以太网类型,大多数的数据包为这
种类型。
)@*(40#
:
@=?9
A
&*B9
&**??C=D. 0
&*&89/8 #
&*(<=C==?9
&*'<=C=
&*-E?
&*4@*(&&
&*@ <=,#28B 8#,$
3
&&'? +#
&&-?0#
三 # 数据包头:
#
%
剩余12页未读,继续阅读
资源评论
- dragonlicat2015-06-23对文件的结构解释的很详细
- cschroc2014-06-22看过后,感觉还行。
xin040255
- 粉丝: 0
- 资源: 1
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功