是否可以将tcp recv / send的内容转储到pcap文件,然后让wireshark对此进行分析。我想这样做是因为我想记录应用程序对话以调试问题,但我不想编写自己的解析器(wireshark已经支持它),并且不一定信任应用程序正确解析帧。
答案 0 :(得分:2)
以下内容基于我在Windows上专门完成的工作。 我不能说这些可能适用于其他系统的程度如何。 FWIW,我建议编辑你的问题(或至少标记它) 更清楚地了解您的目标操作系统。
如果您正在讨论将直接从TCP客户端收到的内容写入pcap文件,答案是否定的。 pcap file format至少需要一些网络标头,例如IP和TCP标头,以使文件有效。
我看到了四种方法。
HTH。