我正在用 pcap 编写 ac 嗅探器(在我自己录制的 .cap 流上)。我需要检测带有 802.1X 身份验证的 eap 数据包,但我不知道如何将它们与其他数据包区分开来。使用wireshark它似乎是LLC层中的一个字段(值888e),但我不知道如何找到llc是否存在。
这是一个eap数据包的例子
000018006e48000000169e09a000cd8103000000000000000802d50074f06d40a6a3000cf635dfab000cf635dfab90a6aaaa03000000888e0103005f02008a001000000000000000cbd5c0958cc32b7b3ae762c43b41436059e54cb48f224d35718613838d9640644d0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
多谢!