用于从应用程序日志生成 pcap 文件的库

本文关键字:pcap 文件 应用程序 日志 用于 | 更新日期: 2023-09-27 18:36:36

我一直在从应用程序日志文件中查看生成pcap文件。(我认为Wireshark将是分析网络流量如何在系统中反弹的好工具。

然而,相信的简单任务似乎很难。我有网络数据(在我的情况下是SIP数据)。然后,我应该用 IP+UDP 标头和 pcap 标头包装这些数据。这似乎很容易,但不知何故,我就是失败了。当我在 Wireshark 中打开 pcap 时,所有标题都只是糊涂了。

如果我放弃了,是否有一个库可以用来编写 pcap 文件?
(我发现的所有库似乎都专注于从设备到文件的字幕。我这里没有设备...

用于从应用程序日志生成 pcap 文件的库

有一个名为 SharpPcap 的托管库,它是 libpcap 的包装器,用于与 pcap 文件进行交互。使用该库,您应该同时读取和"捕获"数据包。感兴趣的类/函数将是捕获文件编写器设备,并对要记录的每个数据包执行发送数据包或写入操作。