如何在pcap中验证消息?

时间:2016-11-05 16:44:23

标签: parsing wireshark pcap jnetpcap

我需要在pcap文件的解码参数中扩展所需的树并验证其中的消息。

实施例: 打开"传输控制协议"如屏幕截图所示,并验证消息"这是对帧中段的确认:278"。

需要在Java中开发自动化脚本以验证pcap文件中的消息。目前我正在使用jnetpcap lib。 感谢您的投入! enter image description here

1 个答案:

答案 0 :(得分:1)

您无法自行进行协议分析。 pcap文件不包含此类按摩。

消息"这是对帧中的段的ACK:278"是TCP会话分析后由wireshark生成的。甚至帧号278也是由wireshark分配的。 pcap文件只包含数据包'数据