为了解析网络流量,我使用PCAP.Net
(我在给定的 PCAP 文件上运行 splitcap,并使用 PCAP.Net 从结果 bin 文件中提取通信数据)。
是否可以使用 PCAP.Net 获取特定数据包(不基于端口号)中使用的协议(protocol)(HTTP、FTP 等)?
最佳答案
HTTP 和 FTP 协议(protocol)是通过端口识别的。内容也可能有帮助。
据我所知,没有其他方法可以识别此类数据包。
Pcap.Net无法为您提供数据包的协议(protocol),因为没有办法做到这一点。
您可以猜测协议(protocol),类似于 Wireshark 使用端口、内容和其他数据包猜测协议(protocol)的方式。
关于c# - 使用PCAP.Net提取网络数据包协议(protocol),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17927950/