wincap捕获到HTTP包,怎么组合成一个完整的回应包呢? 用wincap捕获到了进入本机的HTTP包,通常一个HTTP响应都是一个网页数据,但回应是一包一包的发过来的怎么将这些包组合成一个完整的网页?主要是做一个浏览内容分析的东西,比如看用户浏览的内容是否健康如果不能,要怎么做更好? 解决方案 » 免费领取超大流量手机卡,每月29元包185G流量+100分钟通话, 中国电信官方发货 HTTP 的响应分为两部分:头[空行]实体你需要首先分析头:状态、数据类型、长度、编码...等然后才可能解析实体内容,比如返回的实体为 HTML,也可能有chunked,gzip之类的编码,还有字符集编码,不进行必要的处理,是不可能进行价值评判的 去看看TCP协议吧分析TCP包中的SEQ字段,就知道哪些包是连续的从Syn握手到最后Fin包都记录下,然后拼接一下就行了 建议用Ethereal这个工具抓包相对好用的,很专业的抓到包后,右键菜单中选择“Follow TCP Stream”就能用ASCII码显示整个http的请求应答文本了。http是纯文本的嘛 LZ,你知道怎么从wincap抓到的包里过滤出用户访问的网页地址不? 请教如何用GDI+实现字体的环形填充 OnTimer函数的用法 寻vc 高手救急,酬劳好商量!! 想跟踪分析一个商品软件的DLL,如何在VC中设置断点在被装载时的DLL入口出停住? 请朋友提供一个visual studio6+sp6英文企业版的下载地址,感激不尽! CEdit对象为什么会自动反选 时间函数 在其他类中怎样调用adodc控件 我的帖子怎么不见了??那就再出100分问一次吧!高手帮看一下,UP也有分! 关于GetCursorPos vc中想实现游标 有什么方法? 关于LoginIScsiTarget函数登入设备问题,谢谢
你需要首先分析头:状态、数据类型、长度、编码...等
然后才可能解析实体内容,比如返回的实体为 HTML,也可能有chunked,gzip之类的编码,还有字符集编码,不进行必要的处理,是不可能进行价值评判的
从Syn握手到最后Fin包都记录下,然后拼接一下就行了
相对好用的,很专业的
抓到包后,右键菜单中选择“Follow TCP Stream”
就能用ASCII码显示整个http的请求应答文本了。
http是纯文本的嘛