标签: parsing wireshark pcap jnetpcap
我需要在pcap文件的解码参数中扩展所需的树并验证其中的消息。
实施例: 打开"传输控制协议"如屏幕截图所示,并验证消息"这是对帧中段的确认:278"。
需要在Java中开发自动化脚本以验证pcap文件中的消息。目前我正在使用jnetpcap lib。 感谢您的投入!
答案 0 :(得分:1)
您无法自行进行协议分析。 pcap文件不包含此类按摩。
消息"这是对帧中的段的ACK:278"是TCP会话分析后由wireshark生成的。甚至帧号278也是由wireshark分配的。 pcap文件只包含数据包'数据