2011-04-14 83 views
-1

什么是一些好的库用于TCP重组?我有一些PCAP文件(太大,无法使用wireshark处理),我想做TCP重组。 libnids的开发似乎停止了。我想知道是否有人可以给用于TCP重组的良好库

+1

看到[这个问题](http://stackoverflow.com/questions/6151417/) – rupello 2011-06-07 18:05:02

回答

2

您是否尝试过使用bro-ids http://bro-ids.org/用C++编写的TCP层?您可以编写简单的应用程序层bro脚本来完成您需要执行的任何操作。否则,你可以看看他们的src代码。

+0

我看到bro-ids网站。没有任何指向TCP重新组装。 – Phonix 2015-06-04 23:14:14