1

次のファイルがあります:test_network.pcap: tcpdump capture file (little-endian) - version 2.4 (Ethernet, capture length 65535)
このファイルにはいくつかのビデオ ストリームが含まれていることがわかっています。それらを抽出するにはどうすればよいですか?

【ファイルは~180 GB

4

3 に答える 3

4
  1. Pcap ライブラリを使用する ( libpcapWinPcapPcap.Net )
  2. TCP over IP over Ethernet を抽出します。
  3. TCP ストリームを再構築します ( PCAP スニフからのデータの再構築を参照)。
  4. TCP ストリーム データをファイルに保存します。

いくつかの Pcap TCP 再構築ツールを試してください:

http://www.codeproject.com/KB/IP/TcpRecon.aspx

http://code.google.com/p/pcap-reconst/

于 2010-06-08T20:50:25.657 に答える
0

understad pcap 仕様については、次のリンクを確認できます: PCAP especification

この Web サイトは役に立つかもしれません: tcpdump.org

また、C++ ライブラリを使用することもできます: libpcap++

于 2010-06-07T17:53:54.797 に答える