Toggle navigation
首页
问答
文章
积分商城
专家
专区
更多专区...
文档中心
返回主站
搜索
提问
会员
中心
登录
注册
嵌入式技术综合讨论
PCAP文件格式
发布于 2013-10-20 23:12:31 浏览:3067
订阅该版
PCAP是tcpdump、wireshark中常用的文件格式,特别是可以使用wireshark载入进行数据报文分析。 PCAP数据格式定义如下:[http://wiki.wireshark.org/Development/LibpcapFileFormat](http://wiki.wireshark.org/Development/LibpcapFileFormat) 文件格式: Global Header Packet Header Packet Data ... Packet Header Packet Data ... 其中Global Header的格式定义如下: ``` struct pcap_hdr { rt_uint32_t magic_number; /* magic number */ rt_uint16_t version_major; /* major version number */ rt_uint16_t version_minor; /* minor version number */ rt_int32_t thiszone; /* GMT to local correction */ rt_uint32_t sigfigs; /* accuracy of timestamps */ rt_uint32_t snaplen; /* max length of captured packets, in octets */ rt_uint32_t network; /* data link type */ }; ``` 其中这些基本上都可以选择固定值: ``` #define PCAP_MAGIC_NUM 0xa1b2c3d4 #define PCAP_MAJOR_VER 0x02 #define PCAP_MINOR_VER 0x04 #define LINKTYPE_ETHERNET 0x01 ``` 即magic number是0xa1b2c3d4,如果是大端格式,则反过来。PCAP文件的版本号选择2.4,network类型参加这里的定义:[http://www.tcpdump.org/linktypes.html](http://www.tcpdump.org/linktypes.html),因为是ETH,所以选择0x01。 针对于每个抓取到的报文头定义: ``` struct pcaprec_hdr { rt_uint32_t ts_sec; /* timestamp seconds */ rt_uint32_t ts_usec; /* timestamp microseconds */ rt_uint32_t incl_len; /* number of octets of packet saved in file */ rt_uint32_t orig_len; /* actual length of packet */ }; ``` incl_len是保存的长度,orig_len是实际的报文长度,允许保存的长度小于实际的长度。 再往后,Packet Data就是实际的报文了。
查看更多
1
个回答
默认排序
按发布时间排序
撰写答案
登录
注册新账号
关注者
0
被浏览
3.1k
关于作者
bernard
这家伙很懒,什么也没写!
提问
414
回答
5951
被采纳
78
关注TA
发私信
相关问题
1
开新板块了! 迅速占领第一帖!
2
有想玩点阵做电子钟的没?手上有屏
3
LED点阵屏硬件保护研究笔记
4
USB相关、Android、Arduino
5
Arduino即将发布ARM平台新产品
6
关于开关电源的同步整流技术
7
rt_thread_wizard使用教程
8
[转]开源如何盈利
9
FM3系列MCU的IO操作笔记。
10
转一个xoolhaha 的寻一起开发的帖子
推荐文章
1
RT-Thread应用项目汇总
2
玩转RT-Thread系列教程
3
国产MCU移植系列教程汇总,欢迎查看!
4
机器人操作系统 (ROS2) 和 RT-Thread 通信
5
五分钟玩转RT-Thread新社区
6
【技术三千问】之《玩转ART-Pi》,看这篇就够了!干货汇总
7
关于STM32H7开发板上使用SDIO接口驱动SD卡挂载文件系统的问题总结
8
STM32的“GPU”——DMA2D实例详解
9
RT-Thread隐藏的宝藏之completion
10
【ART-PI】RT-Thread 开启RTC 与 Alarm组件
最新文章
1
Wireshark抓包EtherCAT报文
2
RISC-V hardfault分析工具,RTTHREAD-RVBACKTRACE 原理讲解
3
基于RT-Thread的STM32G4开发第二讲第二篇——ADC
4
基于RT-Thread的STM32F4开发第二讲第一篇——ADC
5
RT-Thread studio的驱动5.1.0报错修改
热门标签
RT-Thread Studio
串口
Env
LWIP
SPI
AT
Bootloader
Hardfault
CAN总线
FinSH
ART-Pi
DMA
USB
文件系统
RT-Thread
SCons
RT-Thread Nano
线程
MQTT
STM32
FAL
RTC
rt-smart
I2C_IIC
cubemx
UART
ESP8266
WIZnet_W5500
BSP
ota在线升级
PWM
flash
packages_软件包
freemodbus
潘多拉开发板_Pandora
ADC
GD32
定时器
编译报错
flashDB
keil_MDK
socket
中断
rt_mq_消息队列_msg_queue
Debug
ulog
SFUD
msh
C++_cpp
at_device
本月问答贡献
出出啊
1524
个答案
343
次被采纳
小小李sunny
1444
个答案
290
次被采纳
张世争
818
个答案
179
次被采纳
crystal266
555
个答案
162
次被采纳
whj467467222
1222
个答案
149
次被采纳
本月文章贡献
出出啊
1
篇文章
1
次点赞
小小李sunny
1
篇文章
1
次点赞
张世争
1
篇文章
1
次点赞
crystal266
2
篇文章
1
次点赞
whj467467222
2
篇文章
1
次点赞
回到
顶部
发布
问题
分享
好友
手机
浏览
扫码手机浏览
投诉
建议
回到
底部