我使用wpcap从一个数据集中获得了若干的数据包,请问大家如何从这些数据包中获得某个应用(如http)的流量信息,比如有多少个http流量,这些流量的持续时间等

解决方案 »

  1.   

    http://www.coffeecat.net.cn/winpcap/html/index.html
      

  2.   

    http://www.coffeecat.net.cn/winpcap/html/group__wpcap__tut9.html
      

  3.   

    谢谢楼上提供的资料的啊
    不过我所需要的流量信息跟winpcap的统计模式是不同的
    我这里的流量是一系列数据包的集合,这些数据包的源和目的IP,源和目的端口号和应用层的协议都是一样的,现在我用winpcap从一个文件中读出若干个数据包,那么我如何从这些包中挑出某个应用的数据包。比如说我想得到http协议的客户端和服务器之间传递的数据包。
      

  4.   

    是啊,在分析时出了问题,发现许多包不是按照TCP三次握手协议和中断连接4次握手来的啊,楼上的有时间帮我看下捕获的数据包不?呵呵