在winpcap的文档里面之哟截获和分析UDP包的例子,不知道怎样截获和分析TCP包呢?问题的重点是在截获到TCP后, 怎样定位到TCP包的头部呢?在处理UDP包的时候,winpcap 在packet_handler()中用了这定位到UDP包 /* retireve the po...
全文
回复(2) 2007-10-28 16:30 来自版块 - 网络安全技术
表情
poizeuh = (udp_header *) ((u_char*)ih + ip_len); udp_header换成tcp_header(2007-11-17 19:36)
ProPlayboy好久不玩这个了。winpcap不能拦截数据包的,协议驱动而已。分析包倒可以做。那时候用winpcap,有几个地方,让我很不满意. 以太头->IP头->TCP头->TCP数据部分.大致上是这样。建议你使用SnifferPro对包进行分析,你会比较清楚.(2007-11-04 06:19)

返回顶部