1. 程式人生 > 其它 >字尾名為.cpa檔案結尾的資料包檔案解析

字尾名為.cpa檔案結尾的資料包檔案解析

技術標籤:計算機基礎

  • 首先明確一下cap包的內容

cap包為通過抓包軟體儲存下來的資料包檔案,不同的抓包軟體儲存下來的cap包格式也有很大差異,從最開始的4個位元組便可以看出,如下列出不同抓包軟體的cap包檔案前4位元組的差異。cap檔案開始有128位元組的檔案頭部分,接下來是抓獲到的資料包部分,包括40位元組的資料頭和資料內容部分,具體的資料內容的長度需要根據資料頭部分確定。cap檔案大概結構如下:

  在此說明下,除了sniffer抓的檔案,其他cap檔案的格式區別如下,cap檔案開始是24位元組的檔案頭部分,接下來同樣是資料包部分,包括16位元組的資料頭和資料內容部分,具體的資料內容的長度同樣需要資料頭部分確定。

以上結構中資料內容部分包括從資料鏈路控制層頭開始,然後IP報頭,傳輸層報頭,最後到傳輸層以及後續的應用層資料。

  • 如何開啟

結論:用bai Network Monitor 來開啟,也可以試試 Wiresherk。