这个主要是从winshark里保存的.pcap 文件进行反向读取
winshark :http://wiki.wireshark.org/Development/LibpcapFileFormat
next generation pcap file format :http://www.winpcap.org/ntar/draft/PCAP-DumpFileFormat.html
一、基本格式:
文件头 数据包头 数据报 数据包头 数据报......
二、文件头结构体:
sturct pcap_file_header
{
DWORD magic;
WORD version_major;
WORD version_minor;
DWORD thiszone;
DWORD sigfigs;
DWORD snaplen;
DWORD linktype;
}
说明:
1、标识位&#x