0

我想通读一个 tcp 转储文件并打印出数据包长度及其开始和结束时间或只是时间戳。我知道 pcap 库可以做到这一点。但是我找不到打开转储文件并针对该信息进行处理的具体示例。我可以接受任何语言和平台。

4

1 回答 1

0

你想要 pcap_open_offline()。有一个手册页,这里有一个使用它的例子

于 2012-11-22T00:02:46.030 回答