Pcap包解析

之前一直做视觉相关的工作,近期接触激光雷达才发现,激光雷达传感器厂商保存数据的方式一般采用Pcap包的形式,虽然不太清楚为什么要这么做,但不管清不清楚总归只能跟着它这么搞。

一个Pcap文件包括“Pcap报头”,“数据区”两个部分,其中数据区又分成多个数据包,每个包有报头和数据两个部分,总体结构可见下图:
在这里插入图片描述
其中固定大小的为“Pcap报头”和数据包中的“数据报头”。

“Pcap报头”大小为24个字节,具体内容因为与本人所要内容无关,直接跳过,等有需要再补充。

“数据报头”大小为16个字节,前8个字节为时间戳数据,9~12字节为数据长度,13~16字节为离线数据长度。如果只想知道数据长度是多少,则只需要读取9~12字节,然后往后面读取其描述的长度即可。

Pcap包的简单解析c++代码如下:

#include <iostream>
#include <opencv2/opencv.hpp>
#include <Windows.h>

#define BUFLEN 1024*1024

using namespace std;
using namespace cv;

int main()
{
	uchar *data = new uchar[BUFLEN];//开辟数据区
	FILE *pcapfile;
	fopen_s(&pcapfile, "16.pcap","rb");
	//读取pcap报头
	fread_s(data, BUFLEN, 1, 24, pcapfile);
	//循环读取数据包,直到文件末尾
	while (true)
	{
		//数据包头
		int val=fread_s(data, BUFLEN, 1, 16, pcapfile);
		if (!val)
		{
			break;
		}
		long packetLen = data[8] | data[9] << 8 | data[10] << 16 | data[11] << 24;//读取数据区长度
		//cout << packetLen << endl;
		//数据区
		val = fread_s(data, BUFLEN, 1, packetLen, pcapfile);
		if (!val)
		{
			break;
		}
		//数据处理

	}
	//对象释放
	fclose(pcapfile);
	delete[]data;
}

在Windows上,也可以直接用WinPcap来解析,有两种写法:
写法1:

#include <stdio.h>
#include <pcap.h>

#define LINE_LEN 16

void dispatcher_handler(u_char* temp1,const struct pcap_pkthdr* header,const u_char* pkt_data)
{
	//打印包信息
	printf("%ld:%ld (%ld)\n", header->ts.tv_sec, header->ts.tv_usec, header->len);
	打印包内容
	//for (int i = 1; (i < header->caplen + 1); i++)
	//{
	//	printf("%.2x ", pkt_data[i - 1]);
	//	if ((i % LINE_LEN) == 0) printf("\n");
	//}
	//printf("\n\n");
}

int main()
{
	pcap_t* fp;
	char errbuf[PCAP_ERRBUF_SIZE];
	//打开Pcap包
	if ((fp = pcap_open_offline("1.pcap",errbuf)) == NULL)
	{
		return -1;
	}
	//读取文件直到结尾
	pcap_loop(fp, 0, dispatcher_handler, NULL);
	pcap_close(fp);
	return 0;
}

写法2:

#include <stdio.h>
#include <pcap.h>

#define LINE_LEN 16

int main()
{
	pcap_t* fp;
	char errbuf[PCAP_ERRBUF_SIZE];
	//打开Pcap包
	if ((fp = pcap_open_offline("1.pcap",errbuf)) == NULL)
	{
		return -1;
	}
	//读取文件直到结尾
	struct pcap_pkthdr* header;		//报文头
	const unsigned char* pkt_data;	//报文内容
	while ((pcap_next_ex(fp, &header, &pkt_data)) > 0)
	{
		printf("%ld:%ld (%ld)\n", header->ts.tv_sec, header->ts.tv_usec, header->len);
	}
	pcap_close(fp);
	return 0;
}

如果要获得IP信息,可以添加相应的代码如下:

#include <stdio.h>
#include <pcap.h>

#define LINE_LEN 16

/* 4 bytes IP address */
typedef struct ip_address
{
	u_char byte1;
	u_char byte2;
	u_char byte3;
	u_char byte4;
}ip_address;

/* IPv4 header */
typedef struct ip_header
{
	u_char	ver_ihl;		// Version (4 bits) + Internet header length (4 bits)
	u_char	tos;			// Type of service 
	u_short tlen;			// Total length 
	u_short identification; // Identification
	u_short flags_fo;		// Flags (3 bits) + Fragment offset (13 bits)
	u_char	ttl;			// Time to live
	u_char	proto;			// Protocol
	u_short crc;			// Header checksum
	ip_address	saddr;		// Source address
	ip_address	daddr;		// Destination address
	u_int	op_pad;			// Option + Padding
}ip_header;

int main()
{
	pcap_t* fp;
	char errbuf[PCAP_ERRBUF_SIZE];
	//打开Pcap包
	if ((fp = pcap_open_offline("1.pcap",errbuf)) == NULL)
	{
		return -1;
	}
	//读取文件直到结尾
	struct pcap_pkthdr* header;		//报文头
	const unsigned char* pkt_data;	//报文内容
	ip_header* ih;
	
	while ((pcap_next_ex(fp, &header, &pkt_data)) > 0)
	{
		ih = (ip_header*)(pkt_data + 14); //length of ethernet header
		printf("%d.%d.%d.%d -> %d.%d.%d.%d\n",
			ih->saddr.byte1,ih->saddr.byte2,ih->saddr.byte3,ih->saddr.byte4,
			ih->daddr.byte1,ih->daddr.byte2,ih->daddr.byte3,ih->daddr.byte4);
		printf("%ld:%ld (%ld)\n", header->ts.tv_sec, header->ts.tv_usec, header->len);
	}
	pcap_close(fp);
	return 0;
}
  • 7
    点赞
  • 41
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 我不是很了解java如何解析pcap,但是我可以给你一些建议:1.可以使用JavaScript括Node.js和JSNAP来解析pcap;2.也可以使用Java编写的开源库,比如Pcap4J;3.还可以使用第三方工具,比如Wireshark。 ### 回答2: PCAP是一种网络数据包捕获文件格式,通常用于网络分析和数据包嗅探。使用Java解析PCAP可以帮助我们分析和研究网络通信。 首先,我们需要使用Java的网络库(如JpcapPcap4J)来读取和解析PCAP文件。这些库提供了封装和处理PCAP文件的类和方法。 步骤如下: 1. 首先,我们需要导入相应的库和类文件。 import java.io.*; import jpcap.*; import jpcap.packet.*; 2. 创建一个JpcapCaptor对象,用于打开和读取PCAP文件。 JpcapCaptor captor = JpcapCaptor.openFile("path/to/your/pcap/file"); 3. 开始循环读取和解析数据包,直到文件结束。 while (true) { Packet packet = captor.getPacket(); // 如果数据包为空,则代表已经读取完整个PCAP文件 if (packet == null) { break; } // 解析和处理数据包 // 可以提取源IP地址、目标IP地址、协议类型等信息 // 可以根据需要进一步解析数据包的报文、负载等部分 String sourceIp = packet.src_ip.toString(); String destinationIp = packet.dst_ip.toString(); String protocol = packet.getClass().getSimpleName(); // 打印解析结果 System.out.println("源IP地址:" + sourceIp); System.out.println("目标IP地址:" + destinationIp); System.out.println("协议类型:" + protocol); } 4. 关闭JpcapCaptor对象,释放资源。 captor.close(); 通过上述步骤,我们可以使用Java解析一个PCAP。在解析过程中,可以根据需求提取和处理数据包的各种信息,从而进行分析和研究。 ### 回答3: PCAP(Packet Capture)是一种网络数据包捕获和存储格式,可以记录网络流量和数据包。在Java中解析PCAP可以使用开源的库,比如Jpcap。 首先,需要添加Jpcap库的依赖到项目中。可以在项目的构建文件(如pom.xml)中添加对应的依赖。 接着,在Java代码中导入Jpcap的相关类和方法。通常,我们需要使用JpcapCaptor类来捕获并解析PCAP。 示例代码如下: ```java import jpcap.JpcapCaptor; import jpcap.PacketReceiver; import jpcap.packet.Packet; public class PcapParser { public static void main(String[] args) throws Exception { // 打开网络设备进行抓 JpcapCaptor captor = JpcapCaptor.openDevice(); // 需要选择特定的网络设备 // 设置接收器来处理抓到的每个 captor.loopPacket(-1, new PacketReceiver() { @Override public void receivePacket(Packet packet) { // 解析和处理每个的逻辑在这里实现 System.out.println(packet); // 打印每个的详细信息 } }); // 关闭抓器 captor.close(); } } ``` 在上述代码中,我们首先打开一个网络设备,然后使用`loopPacket`方法开始捕获和解析。我们可以在`receivePacket`方法中处理每个捕获到的,例如获取源IP地址、目标IP地址等信息,或者对的内容进行特定的处理。 需要注意的是,上述示例代码仅展示了基本的PCAP解析和处理流程。根据具体的需求,可能需要进一步学习和掌握Jpcap库的使用,以便实现更复杂的功能和操作。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值