hair_man
2015-08-03 10:43
采纳率: 51.6%
浏览 2.1k
已采纳

netsh trace 生成的etl文件提取数据包自制成pcap文件

有人做过这方面的工作吗?就目前用tdh库可以提取十六进制的数据包,转成pcap文件我还有很多的错误…如果想要对应进程名称和数据包…进程名怎么从etl离线文件获取?

  • 写回答
  • 好问题 提建议
  • 关注问题
  • 收藏
  • 邀请回答

2条回答 默认 最新

  • hair_man 2015-08-21 09:03
    已采纳

    如果你已经获取十六进制或者二进制数据,那么请看:

                http://ask.csdn.net/questions/199693
    
    已采纳该答案
    评论
    解决 无用
    打赏 举报
  • devmiao 2015-08-03 22:32
    评论
    解决 无用
    打赏 举报

相关推荐 更多相似问题