有人做过这方面的工作吗?就目前用tdh库可以提取十六进制的数据包,转成pcap文件我还有很多的错误…如果想要对应进程名称和数据包…进程名怎么从etl离线文件获取?
2条回答 默认 最新
hair_man 2015-08-21 09:03关注如果你已经获取十六进制或者二进制数据,那么请看:
http://ask.csdn.net/questions/199693本回答被题主选为最佳回答 , 对您是否有帮助呢?解决 无用评论 打赏 举报
有人做过这方面的工作吗?就目前用tdh库可以提取十六进制的数据包,转成pcap文件我还有很多的错误…如果想要对应进程名称和数据包…进程名怎么从etl离线文件获取?
如果你已经获取十六进制或者二进制数据,那么请看:
http://ask.csdn.net/questions/199693