Toggle navigation
首页
问答
文章
积分商城
专家
专区
更多专区...
文档中心
返回主站
搜索
提问
会员
中心
登录
注册
嵌入式技术综合讨论
PCAP文件格式
发布于 2013-10-20 23:12:31 浏览:2897
订阅该版
PCAP是tcpdump、wireshark中常用的文件格式,特别是可以使用wireshark载入进行数据报文分析。 PCAP数据格式定义如下:[http://wiki.wireshark.org/Development/LibpcapFileFormat](http://wiki.wireshark.org/Development/LibpcapFileFormat) 文件格式: Global Header Packet Header Packet Data ... Packet Header Packet Data ... 其中Global Header的格式定义如下: ``` struct pcap_hdr { rt_uint32_t magic_number; /* magic number */ rt_uint16_t version_major; /* major version number */ rt_uint16_t version_minor; /* minor version number */ rt_int32_t thiszone; /* GMT to local correction */ rt_uint32_t sigfigs; /* accuracy of timestamps */ rt_uint32_t snaplen; /* max length of captured packets, in octets */ rt_uint32_t network; /* data link type */ }; ``` 其中这些基本上都可以选择固定值: ``` #define PCAP_MAGIC_NUM 0xa1b2c3d4 #define PCAP_MAJOR_VER 0x02 #define PCAP_MINOR_VER 0x04 #define LINKTYPE_ETHERNET 0x01 ``` 即magic number是0xa1b2c3d4,如果是大端格式,则反过来。PCAP文件的版本号选择2.4,network类型参加这里的定义:[http://www.tcpdump.org/linktypes.html](http://www.tcpdump.org/linktypes.html),因为是ETH,所以选择0x01。 针对于每个抓取到的报文头定义: ``` struct pcaprec_hdr { rt_uint32_t ts_sec; /* timestamp seconds */ rt_uint32_t ts_usec; /* timestamp microseconds */ rt_uint32_t incl_len; /* number of octets of packet saved in file */ rt_uint32_t orig_len; /* actual length of packet */ }; ``` incl_len是保存的长度,orig_len是实际的报文长度,允许保存的长度小于实际的长度。 再往后,Packet Data就是实际的报文了。
查看更多
1
个回答
默认排序
按发布时间排序
撰写答案
登录
注册新账号
关注者
0
被浏览
2.9k
关于作者
bernard
这家伙很懒,什么也没写!
提问
414
回答
5943
被采纳
76
关注TA
发私信
相关问题
1
开新板块了! 迅速占领第一帖!
2
有想玩点阵做电子钟的没?手上有屏
3
LED点阵屏硬件保护研究笔记
4
USB相关、Android、Arduino
5
Arduino即将发布ARM平台新产品
6
关于开关电源的同步整流技术
7
rt_thread_wizard使用教程
8
[转]开源如何盈利
9
FM3系列MCU的IO操作笔记。
10
转一个xoolhaha 的寻一起开发的帖子
推荐文章
1
RT-Thread应用项目汇总
2
玩转RT-Thread系列教程
3
国产MCU移植系列教程汇总,欢迎查看!
4
机器人操作系统 (ROS2) 和 RT-Thread 通信
5
五分钟玩转RT-Thread新社区
6
【技术三千问】之《玩转ART-Pi》,看这篇就够了!干货汇总
7
关于STM32H7开发板上使用SDIO接口驱动SD卡挂载文件系统的问题总结
8
STM32的“GPU”——DMA2D实例详解
9
RT-Thread隐藏的宝藏之completion
10
【ART-PI】RT-Thread 开启RTC 与 Alarm组件
最新文章
1
【NXP-MCXA153】 定时器驱动移植
2
GD32F450 看门狗驱动适配
3
【NXP-MCXA153】看门狗驱动移植
4
RT-Thread Studio V2.2.9 Release Note
5
CherryUSB的bootuf2配置
热门标签
RT-Thread Studio
串口
Env
LWIP
SPI
AT
Bootloader
Hardfault
CAN总线
FinSH
ART-Pi
USB
DMA
文件系统
RT-Thread
SCons
RT-Thread Nano
线程
MQTT
STM32
RTC
FAL
rt-smart
ESP8266
I2C_IIC
UART
WIZnet_W5500
ota在线升级
PWM
freemodbus
flash
cubemx
packages_软件包
BSP
潘多拉开发板_Pandora
定时器
ADC
GD32
flashDB
socket
中断
编译报错
Debug
rt_mq_消息队列_msg_queue
SFUD
keil_MDK
msh
ulog
C++_cpp
MicroPython
本月问答贡献
踩姑娘的小蘑菇
7
个答案
2
次被采纳
a1012112796
18
个答案
1
次被采纳
Ryan_CW
5
个答案
1
次被采纳
红枫
4
个答案
1
次被采纳
张世争
4
个答案
1
次被采纳
本月文章贡献
YZRD
3
篇文章
6
次点赞
catcatbing
3
篇文章
6
次点赞
lizimu
2
篇文章
9
次点赞
qq1078249029
2
篇文章
2
次点赞
xnosky
2
篇文章
1
次点赞
回到
顶部
发布
问题
分享
好友
手机
浏览
扫码手机浏览
投诉
建议
回到
底部