ethereal文件格式libpcap

libpcap 的数组表示:低位在前
文件头 24字节
1 32-bit magic number
  D4C3B2A1
2 16-bit major version number 0200
3
16-bit minor version number 0400
4 32-bit time zone offset 未使用 全零
5 32-bit time stamp accuracy 未使用 全零
6 32-bit snapshot length
7 32-bit link layer type
	0		BSD loopback devices, except for later OpenBSD
1 Ethernet, and Linux loopback devices
6 802.5 Token Ring
7 ARCnet
8 SLIP
9 PPP
10 FDDI
100 LLC/SNAP-encapsulated ATM
101 "raw IP", with no link
102 BSD/OS SLIP
103 BSD/OS PPP
104 Cisco HDLC
105 802.11
108 later OpenBSD loopback devices (with the AF_value in network byte order)
113 special Linux "cooked" capture
114 LocalTalk

帧头 16字节
1 32-bit
time zone offset  秒
2 32-bit time stamp accuracy 毫秒
3 32-bit captured length
4 32-bit
packet length
[用户数据]


对于
Ethernet, and Linux loopback devices
以太网包头
1 48-bit  目标 Physical Address
2 48-bit  源 Physical Address
3 16-bit 类型
             0x0800 IP包
             0x0805 ARP包
[以太网数据]


对于IP包可参照TCP/IP中的说明
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值