如何从 pcap 文件恢复数据?

发布于 2024-09-04 11:12:03 字数 152 浏览 13 评论 0原文

我有以下文件: test_network.pcap:tcpdump 捕获文件(小端)- 版本 2.4(以太网,捕获长度 65535)
我知道这个文件中的视频流很少。 我如何提取它们?

[文件大小~180 GB]

I have following file: test_network.pcap: tcpdump capture file (little-endian) - version 2.4 (Ethernet, capture length 65535)
I know that in this file are few video streams.
How do I extract them?

[The file is ~180 GB]

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(3

笙痞 2024-09-11 11:12:03
  1. 使用 Pcap 库 (libpcapWinPcap, Pcap.Net)
  2. 通过以太网提取 TCP over IP 。
  3. 重建 TCP 流(请参阅从 PCAP 嗅探重建数据)。
  4. 将 TCP 流数据保存到文件中。

尝试一些 Pcap TCP 重建工具:

http://www.codeproject.com/KB/IP /TcpRecon.aspx

http://code.google.com/p/pcap -重新构造/

  1. Use a Pcap library (libpcap, WinPcap, Pcap.Net)
  2. Extract the TCP over IP over Ethernet.
  3. Reconstruct the TCP stream (see Reconstructing data from PCAP sniff).
  4. Save the TCP stream data to a file.

Try some Pcap TCP reconstruction tools:

http://www.codeproject.com/KB/IP/TcpRecon.aspx

http://code.google.com/p/pcap-reconst/

权谋诡计 2024-09-11 11:12:03

有些工具是为了实现您的目标而开发的,其中一些是开源的,例如:

There are tools developed to achieve your goal, some of these are open source, for example:

迷鸟归林 2024-09-11 11:12:03

您可以查看以下链接了解understad pcap规范: PCAP especation

这个网站可能对您有用: tcpdump.org

您也可以使用 C++ 库:libpcap++

You can check following link for understad pcap specification: PCAP especification

This website could be useful for you: tcpdump.org

Also you can use c++ library: libpcap++

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文