Toggle navigation
首页
问答
文章
积分商城
专家
专区
更多专区...
文档中心
返回主站
搜索
提问
会员
中心
登录
注册
嵌入式技术综合讨论
PCAP文件格式
发布于 2013-10-20 23:12:31 浏览:2918
订阅该版
PCAP是tcpdump、wireshark中常用的文件格式,特别是可以使用wireshark载入进行数据报文分析。 PCAP数据格式定义如下:[http://wiki.wireshark.org/Development/LibpcapFileFormat](http://wiki.wireshark.org/Development/LibpcapFileFormat) 文件格式: Global Header Packet Header Packet Data ... Packet Header Packet Data ... 其中Global Header的格式定义如下: ``` struct pcap_hdr { rt_uint32_t magic_number; /* magic number */ rt_uint16_t version_major; /* major version number */ rt_uint16_t version_minor; /* minor version number */ rt_int32_t thiszone; /* GMT to local correction */ rt_uint32_t sigfigs; /* accuracy of timestamps */ rt_uint32_t snaplen; /* max length of captured packets, in octets */ rt_uint32_t network; /* data link type */ }; ``` 其中这些基本上都可以选择固定值: ``` #define PCAP_MAGIC_NUM 0xa1b2c3d4 #define PCAP_MAJOR_VER 0x02 #define PCAP_MINOR_VER 0x04 #define LINKTYPE_ETHERNET 0x01 ``` 即magic number是0xa1b2c3d4,如果是大端格式,则反过来。PCAP文件的版本号选择2.4,network类型参加这里的定义:[http://www.tcpdump.org/linktypes.html](http://www.tcpdump.org/linktypes.html),因为是ETH,所以选择0x01。 针对于每个抓取到的报文头定义: ``` struct pcaprec_hdr { rt_uint32_t ts_sec; /* timestamp seconds */ rt_uint32_t ts_usec; /* timestamp microseconds */ rt_uint32_t incl_len; /* number of octets of packet saved in file */ rt_uint32_t orig_len; /* actual length of packet */ }; ``` incl_len是保存的长度,orig_len是实际的报文长度,允许保存的长度小于实际的长度。 再往后,Packet Data就是实际的报文了。
查看更多
1
个回答
默认排序
按发布时间排序
撰写答案
登录
注册新账号
关注者
0
被浏览
2.9k
关于作者
bernard
这家伙很懒,什么也没写!
提问
414
回答
5949
被采纳
77
关注TA
发私信
相关问题
1
开新板块了! 迅速占领第一帖!
2
有想玩点阵做电子钟的没?手上有屏
3
LED点阵屏硬件保护研究笔记
4
USB相关、Android、Arduino
5
Arduino即将发布ARM平台新产品
6
关于开关电源的同步整流技术
7
rt_thread_wizard使用教程
8
[转]开源如何盈利
9
FM3系列MCU的IO操作笔记。
10
转一个xoolhaha 的寻一起开发的帖子
推荐文章
1
RT-Thread应用项目汇总
2
玩转RT-Thread系列教程
3
国产MCU移植系列教程汇总,欢迎查看!
4
机器人操作系统 (ROS2) 和 RT-Thread 通信
5
五分钟玩转RT-Thread新社区
6
【技术三千问】之《玩转ART-Pi》,看这篇就够了!干货汇总
7
关于STM32H7开发板上使用SDIO接口驱动SD卡挂载文件系统的问题总结
8
STM32的“GPU”——DMA2D实例详解
9
RT-Thread隐藏的宝藏之completion
10
【ART-PI】RT-Thread 开启RTC 与 Alarm组件
最新文章
1
ART-Pi2快速上手--点灯
2
ART-Pi2移植CMSIS-DAP(基于CherryUSB协议栈)
3
RT-thred的stm32h723对应bsp包CubeMX添加其他外设报错
4
RT-Thread中的time溢出问题,时间戳溢出,解决方法
5
ART-PI使用env驱动ETH网卡,pc和板子可以ping通
热门标签
RT-Thread Studio
串口
Env
LWIP
SPI
AT
Bootloader
Hardfault
CAN总线
FinSH
ART-Pi
DMA
USB
文件系统
RT-Thread
SCons
RT-Thread Nano
线程
MQTT
STM32
RTC
rt-smart
FAL
I2C_IIC
UART
ESP8266
cubemx
WIZnet_W5500
ota在线升级
PWM
BSP
flash
freemodbus
packages_软件包
潘多拉开发板_Pandora
定时器
ADC
GD32
flashDB
socket
编译报错
中断
Debug
rt_mq_消息队列_msg_queue
keil_MDK
ulog
SFUD
msh
C++_cpp
MicroPython
本月问答贡献
RTT_逍遥
10
个答案
2
次被采纳
xiaorui
3
个答案
2
次被采纳
winfeng
2
个答案
2
次被采纳
三世执戟
8
个答案
1
次被采纳
KunYi
8
个答案
1
次被采纳
本月文章贡献
lizimu
2
篇文章
7
次点赞
catcatbing
2
篇文章
5
次点赞
swet123
1
篇文章
4
次点赞
Days
1
篇文章
4
次点赞
YZRD
1
篇文章
2
次点赞
回到
顶部
发布
问题
分享
好友
手机
浏览
扫码手机浏览
投诉
建议
回到
底部