Frage

Ich schreibe eine Anwendung die erfassten IP-Pakete zu einer Datei zu speichern. Welche der folgenden Paketerfassung Format ist besser geeignet für den Einsatz als Dateiformat? Klicken Sie auf den Link, um weitere Informationen zu den einzelnen.

Darüber hinaus gibt es eine C # -Bibliothek für eine der oben genannten Format?

War es hilfreich?

Lösung

ich für PCAP gehen würde, da die meisten Werkzeuge, die ich in der Regel mit Unterstützung arbeiten, um es (Wireshark, tcpdump, usw.)

WinPCAP Wrapper für .NET

Andere Tipps

Ich verwende pcap aber tun beachten Sie, es ist ein anderes Format, NCAP .

Ich würde auch pcap empfehlen.

Ich empfehle eine große WinPcap Wrapper in C # oder VB.NET (.NET-Wrapper) genannt Pcap.Net zu verwenden: http : //pcapdotnet.codeplex.com

Alle Programme, die libpcap verwenden / WinPcap Capture-Dateien lesen - und einige, die ihren eigenen Code, wie Wireshark verwenden - kann eine pcap-Datei lesen

.

Snoop selbst und Wireshark kann Snoop-Dateien lesen, aber ich weiß nicht, was andere Werkzeuge, die sie lesen kann.

Wenn Sie Ihre Dateien direkt lesbar Snoop haben (beachten Sie, dass Wireshark enthält Tools, die Snoop-Dateien pcap-Dateien und PCAP-Dateien umwandeln können Dateien in Schnüffler), und müssen sie nicht durch etwas anderes als Wireshark lesbar haben ohne Konvertierung verwenden Snoop. Andernfalls verwenden pcap, wie sie von vielen mehr Programme direkt lesbar sein werden.

Darüber hinaus kenne ich kein C # -Code oder C # Wrapper für einen anderen Code, behandeln, um Dateien schnüffeln, so dass, wenn Sie Ihren Code in C # zu schreiben wird, würde PCAP-Format besser sein.

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top