我在 pcap 文件中有一系列具有各种协议的数据包,例如 GTPV2、S1AP、Diameter 等。我需要知道是否有办法以编程方式修改某些字段,例如:
对于 GTPV2 协议:MCC 字段 - 移动国家代码,MNC 字段 - 用于 S1AP 协议的移动网络代码: Protocolie-Field 等
我设法通过专门解决我感兴趣的缓冲区的偏移量来获取 proto_tree 并修改 tvbuff 内容,但我可以说这样的话:
e212.mcc = "something"
e212.mccc 是 Wireshark 过滤器在哪里?我在问这是否可以用任何语言完成,但我的猜测是解析器仅用于显示,而不是修改,并且我没有 API 可以通过 Wireshark 过滤器直接访问数据包的字段。如果是这样,您是否知道任何可以根据某些规则(最好/也包括 Wireshark 过滤器)修改来自 pcap 文件的数据包的开源工具?