我想在 C 程序中打开一个 omnipeek (.pkt) 文件。我该怎么做?转换为 .pcap 并通过 pcap 库打开会导致丢失重要的无线电信息。我可以有一个离线读取 .pkt 文件的示例程序吗?
谢谢!
好吧,Wireshark 是一个可以做到这一点的示例程序,尽管它很大。有关“经典” Peek 格式(用于旧版本的 WildPacket 软件)的 wiretap/peekclassic.c 文件和有关“标记” Peek 格式(用于其软件的当前版本)的 wiretap/peektagged.c 文件。
您可能希望以“标记”格式处理比 Wireshark 当前处理的更多的无线电信息。
WildPackets 技术支持可以为您提供文件格式的文档。此外,最新版本的 OmniPeek 将在以 pcap 格式保存时包含无线电信息。