java实时监测tcp_使用jPcap在Java中实时进行TCP会话重建

我正在侦听特定的网卡并使用jPcap库捕获TCP(仅TCP)数据包.但是,我需要拥有整个TCP会话,而不是单个数据包.

在Wireshark中,我可以选择“关注tcp流”,这样我就可以从头到尾完成整个对话.我想在Java中做到这一点.如何实时重建这些数据包?我想在侦听网卡和捕获新数据包的同时重建TCP会话.我怎样才能做到这一点?这是我捕获数据包的代码:

jpcap.NetworkInterface[] devices = JpcapCaptor.getDeviceList();

JpcapCaptor captor = JpcapCaptor.openDevice(devices[1], 65535, true, 1000);

JpcapWriter writer = JpcapWriter.openDumpFile(captor, "myNetworkDump");

captor.loopPacket(-1, new PacketPrinter(writer));

class PacketPrinter implements PacketReceiver {

private HashMap> sessions;

private BufferedWriter out;

private JpcapWriter writer;

Map bodies = new HashMap();

public PacketPrinter(JpcapWriter writer) {

this.writer = writer;

this.sessions = new HashMap>();

}

public void receivePacket(Packet packet) {

System.out.println(packet);

if (packet instanceof TCPPacket) {

TCPPacket tcppacl = (TCPPacket) packet;

byte[] body = addBodyData(tcppacl);

// System.out.println(new String(body));

}

}

}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值