用java解析抓包文件
使用依赖包
1 |
|
demo核心代码
1 |
|
使用小结
默认的解析协议不多,但提供Buffer进行继续解析。
协议的定义很清晰,算是顺带复习计算机网络基础
使用API有限,也够用。
分析数据还是用wireshark
只是需要把数据以binany的方式批量处理,需要编程处理。
1 |
|
最后一个标号的参数是链路类型
https://www.tcpdump.org/linktypes.html
参考
参考:https://www.javahelps.com/2017/08/parse-pcap-files-in-java.html
参考:https://github.com/slgobinath/Java-Helps-Java/tree/master/library/PCAP-Parser
用java解析抓包文件
https://blog.fengcl.com/2021/03/10/parser-pcap-use-java/