2017-04-02 162 views
0

所以我必须生成一个特定的pcap文件,每个包含一个数据包。我有以下选项:在pcap中修改数据包的有效载荷

1)我可以修改已有的pcap文件的有效载荷(我没有成功,甚至在花费数小时搜索它之后,可以编辑头文件,但找不到任何文件资源自称负载修正)

2)我可以创建一个包含我选择的有效载荷的新PCAP(为前。分组必须包含一个特定的字符串)

这上面是可行的和可以实现吗?

回答

0

尝试使用wireshark的text2pcap。它可以用十六进制ASCII文本创建pcap文件。

将现有数据包转储为ASCII,编辑文本,然后生成pcap文件。