2016-11-05 84 views
0

我有一个要求,扩大pcap文件的解码参数所需的树并验证其中的消息。如何验证pcap中的消息?

示例: 如屏幕截图所示打开“传输控制协议”并验证消息“这是对帧中的段的ACK:278”。

需要在Java中开发自动化脚本来验证pcap文件中的消息。目前我正在使用jnetpcap lib。 欣赏您的输入! enter image description here

回答

1

如果没有你自己的协议分析,你不能。一个pcap文件不包括这样的按摩。

消息“这是对帧中的段的ACK:278”是由wireshark自己在TCP会话分析后生成的。即使帧号278也是由wireshark分配的。一个pcap文件只包含数据包的数据。