Я пытаюсь прочитать файл ERF
и прочитать все его Packets
с использованием схемы формата this.Чтение файла ERF (Wireshark)
Это мой файл:
Я пометил, где начало пакета (этот файл содержит только один пакет) и Length
.
Я пытался понять формат без успеха, поэтому мой вопрос: как найти пакет Timestamp
?
Это TCP-пакет, я знаю, где начинается и заканчивается пакет (помечено), но отметка времени должна быть до этой начальной точки, и я хочу знать, как ее читать. –
Я считаю, что временные метки необязательны для TCP. Поэтому вам нужно будет посмотреть в области параметров заголовка tcp. – iheanyi
Вы должны опубликовать свою попытку сделать это, чтобы у нас была отправная точка, чтобы помочь вам. –