标签: wireshark pcap
我在我的应用程序中使用pcap文件。我需要知道,pcap_next_ex()API如何填充pcap_pkt头结构。在头文件中我们有时间结构,API如何填充这个时间结构?
三江源
答案 0 :(得分:1)
它通过复制内核提供给它的数据来填充结构。 Libpcap在各种操作系统中运行各种数据包捕获机制,WinPcap在Windows中运行其内核模式驱动程序。这些机制为libpcap提供时间戳,内核模式驱动程序将它们提供给WinPcap。