Tag: libpcap

Libpcap, eine portable C/C++ – Bibliothek für Netzwerk-Verkehr zu erfassen. Unix-wie Systeme zu implementieren pcap, in der Erwägung, dass der Windows-port von libpcap – Winpcap. Es ist jetzt entwickelt, um den gleichen tcpdump.org Gruppe, entwickelt tcpdump.

libpcap bekommen MAC aus AF_LINK sockaddr_dl (OSX)

Anzahl der Antworten 3 Antworten
Versuche ich zu erhalten die MAC-Adressen aller meiner Schnittstelle auf OSX mit C. Die üblichen Wege zu erhalten, ist es Linux nicht funktionieren auf BSD - von allem, was ich gesehen habe, Sie muss erhalten die Schnittstellen

Wie die "pcap_lookupdev()" in libpcap?

Anzahl der Antworten 3 Antworten
Den code nicht finden können, ein Gerät, ich möchte wissen, was bedeutet pcap_lookupdev() zu tun ? Dank #include <pcap.h> int main(int argc, char *argv) { pcap_t *handle; char *dev;//= "eth0"; char errbuf[PCAP_ERRBUF_SIZE]; dev = pcap_lookupdev(errbuf); if (dev

Problem in pcap_set_buffer_size()

Anzahl der Antworten 1 Antworten
#include <stdio.h> #include <stdlib.h> #include <pcap.h> #define BUFFER_SIZE 65535 char errbuf[PCAP_ERRBUF_SIZE]; int main(int argc, char **argv) { int d; pcap_if_t *alldevsp; pcap_t *pkt_handle; if((pcap_findalldevs(&alldevsp,errbuf))==-1) { printf("findalldevices: %s\n",errbuf); exit(1); } printf("Availabel network devices are\n"); pcap_if_t *temp = alldevsp;

Wie kann ich öffnen Sie eine pcap-ng-Datei in C#

Anzahl der Antworten 3 Antworten
Bis jetzt habe ich mit WinPcap zu öffnen pcap-Dateien in C#: [DllImport("wpcap.dll", CallingConvention = CallingConvention.Cdecl, CharSet = CharSet.Ansi)] private extern static IntPtr pcap_open_offline(string fname, byte errbuf); Jetzt möchte ich etwas ähnliches zu öffnen pcap-ng Dateien so bekomme

Erste TCP-Optionen (über tcphdr->doff) aus * char eth/ip/tcp-packer Vertretung

Anzahl der Antworten 2 Antworten
Spielen, um mit http://www.tcpdump.org/sniffex.c um Paket-Optionen. void payload (char *data) { //data contains full copied packet source without ethernet header. char *ptr = NULL; //ptr = data; //struct ip *pip = (struct ip *) ptr; ptr =

wie die print-flags im TCP-header der raw-Pakete mit libpcap

Anzahl der Antworten 1 Antworten
sniffex.c ist ein Programm, das basiert auf libpcap , zu schnuppern und zeigen einige Paket-Informationen. Wie kann ich es ändern, so wie zum drucken der Werte von TCP-flags (urg , ack , psh , rst , syn

ctypes und übergeben durch eine Referenz auf eine Funktion

Anzahl der Antworten 3 Antworten
Ich versuche, libpcap in Python ist3 mithilfe von ctypes. gegeben Sie die folgende Funktion in C pcap_lookupnet(dev, &net, &mask, errbuf) in python habe ich den folgenden pcap_lookupnet = pcap.pcap_lookupnet mask = ctypes.c_uint32 net = ctypes.c_int32 if(pcap_lookupnet(dev,net,mask,errbuf) ==

python / dpkt: Finden Sie heraus, wenn Paket ist ein tcp-Paket oder ein udp-Paket ,

Anzahl der Antworten 2 Antworten
Habe ich ein python-Skripts, fängt die Pakete auf das ethernet mittels dpkt, aber wie kann ich unterscheiden welche Pakete sind tcp und welche udp. Schließlich würde ich mag, um eine Liste der Pakete, die für jede tcp-Verbindung

pcap_open_live nicht gefunden -lpcap

Anzahl der Antworten 1 Antworten
Ich versuche zu bauen reaver auf Ubuntu 12.04 32bit. Ich habe bereits gebaut und installiert libpcap. Läuft ./configure, bekomme ich folgenden Fehler: Prüfung für pcap_open_live in -lpcap... keine Fehler: pcap-Bibliothek nicht gefunden!!! Jede Hilfe in dies zu

analysieren von IP-und TCP-header (vor allem gemeinsame tcp-header Optionen)der Pakete erfasst, die von libpcap

Anzahl der Antworten 1 Antworten
Will ich mit libpcap capture IP-Paket, und die möchte ich analysieren den IP-header und tcp-header. ` gibt es IP-header und TCP-header-Strukturen in <netinet/ip.h> und <netinet/tcp.h> IP-header ist relativ einfach zu Parsen, aber für die TCP-header,da es tcp-Optionen

Probleme mit pcap.h und verknüpfen

Anzahl der Antworten 4 Antworten
Arbeite ich auf Fedora 17 und ich will das Programm mit libpcap. Das problem ist, dass mein computer nicht finden, pcap.h, das ist wirklich krass, seit ich installiert habe, libpcap und libpcap-devel. Auch wireshark und snort arbeitet

Einfachste Weg, um zu konvertieren pcap zu JSON

Anzahl der Antworten 3 Antworten
Ich habe eine Reihe von pcap-Dateien, erstellt mit tcpdump. Ich möchte diese speichern in einer Datenbank, für einfachere Abfragen, Indizierung usw. Ich dachte, mongodb könnte eine gute Wahl sein, da das speichern ein Paket den Weg Wireshark/TShark

Wie installiere Python libpcap-Modul für Mac OS X

Anzahl der Antworten 2 Antworten
Begann ich zu arbeiten auf ein python-sniffer Projekt. Ich will das pcap-Modul, aber mein computer sagt immer "Kein Modul mit dem Namen pcap". Ich habe gelesen, dass libpcap und pcap kommen mit OS X, aber tatsächlich, es

Zeit-Differenz zwischen den zwei Paketen in wireshark

Anzahl der Antworten 3 Antworten
Ich möchte die Zeit berechnen, die Differenz zwischen der Zeit, von der das Paket gesendet hat, um die ACK zurück. Ich sehe nicht ein timestamp-Informationen in das Paket, kann jemand mir ein paar Hinweise geben, wie kann

helfen Sie der Installation von libpcap auf cygwin

Anzahl der Antworten 3 Antworten
ich versuche zu installieren, libpcap unter cygwin auf windows 7, aber ich hatte diesen Fehler: $ ./konfigurieren . . . . . configure: error: die INSTALLATION für mehr info wie kann ich dieses Problem lösen? ich bin

die richtige Art und Weise zu verwenden pcap_next_ex oder pcap_next (libpcap)

Anzahl der Antworten 2 Antworten
Sah ich diese Art von code in einem Projekt verwendet: while (1) { l_numPkts = pcap_next_ex( m_pcapHandle, &header, &pkt_data); //do something memcpy(dst,pkt_data,size); } nach der pcap_next_ex zurück,der Paket-status gesetzt werden TP_STATUS_KERNEL,was bedeutet, dass der buf war zurück

Wie kann ich parse ein ethernet-Paket mit libpcap?

Anzahl der Antworten 2 Antworten
Ich bin mit libpcap in C++ für das Lesen-Pakete von pcap-Dateien, wie z.B.: rc = pcap_next_ex((pcap_t*)handle, &header, (const unsigned char**)packet); Möchte ich analysieren Sie die Pakete, die header (ohne Nutzlast). Zum Beispiel, wie kann ich das analysieren

Erstellen einer pcap-Datei

Anzahl der Antworten 2 Antworten
Muss ich sparen UDP-Pakete in eine Datei und möchte die Verwendung der pcap-format zur Wiederverwendung der verfügbaren tools (wireshark, tcpdump, ...). Es gibt einige Informationen in dieser thread aber ich kann nicht finden, wie man die Globale

Die Erfassung der Leistung mit pcap vs raw socket

Anzahl der Antworten 2 Antworten
Wenn die Aufzeichnung des Netzwerkverkehrs für das Debuggen ist, scheint es zwei Allgemeine Ansätze: Verwenden Sie einen raw-socket. Verwenden libpcap. Performance-Weise, ist es viel Unterschied zwischen diesen beiden Ansätzen? libpcap scheint ein nettes kompatiblen Art und Weise

Pcap-Funktionen haben "undefined reference"

Anzahl der Antworten 1 Antworten
Ich versuche mit diesem tutorial: http://www.tcpdump.org/pcap.html Nun habe ich installieren pcap (code-Hinweise und allen, die arbeiten) verwenden : sudo apt-get install libpcap-dev und bisher habe ich folgenden code (Datei-name ist example_pcap.c): #include <stdio.h> #include <pcap.h> int main(int

Die Rekonstruktion von Daten aus PCAP sniff

Anzahl der Antworten 4 Antworten
Ich versuche zu schnuppern, die HTTP-Daten durch libpcap und erhalten Sie alle http-Inhalte (header+payload) nach der Verarbeitung der TCP-Nutzdaten. Als pro meine Diskussion auf Schreiben Sie einen http-sniffer (oder jede andere application-level-sniffer) , ich bin mit Problemen

jNetPcap vs Jpcap

Anzahl der Antworten 3 Antworten
Fragen, jemand von Euch kann mir ein bisschen Kommentare + Einblicke, bitte. In der Bezeichnung der Leistung, was sollte ich verwenden, jNetPcap oder Jpcap? Dank! InformationsquelleAutor der Frage Gilbeg | 2010-09-02

Parsing WLAN-Pakete (libpcap)

Anzahl der Antworten 4 Antworten
Habe ich gearbeitet, auf einem Weg zu einer OpenWRT-router anmelden, WLAN-probe-requests an eine MySQL-db (speichert er die MAC-Adresse und RSSI-Informationen für jedes probe-request-Paket zusammen mit anderen, router-spezifischen Daten). Nachdem die Erforschung libpcap ein bisschen, ich habe in

setzen Sie einen filter der Länge des Pakets in wireshark

Anzahl der Antworten 1 Antworten
Habe ich capture eine pcap-Datei und zeigt Sie auf wireshark. Ich möchte diese Analyse udp-Pakete mit "Länge" - Spalte entspricht 443. Auf wireshark, ich versuche zu finden was ist der richtige filter. udp && length 443 #

Wie Debuggen Anwendung als Root in Eclipse in Ubuntu?

Anzahl der Antworten 7 Antworten
Ich bin Programmier-Anwendung mithilfe der libpcap. wenn ich Debuggen Sie die Anwendung im normalen Modus, pcap kann nicht den network-Gerät. es scheint, dass ich haben, um das Debuggen der Anwendung im root. Wie kann ich das Debuggen