2010-11-26 7 views
2

J'utilise actuellement la bibliothèque PCAP C# et ne fait aucun changement du paquet reçu. Le problème est illustré dans l'image suivante.Bibliothèque Pcap pour problème impair C#

http://img269.imageshack.us/img269/6549/wtfisthisshitx.jpg

Le côté gauche est Wireshark (La version correcte du paquet capturé) et le droit est ma capture à l'aide de la bibliothèque Pcapсфз. Les c2s n'appartiennent pas. Est-ce que quelqu'un d'autre a déjà vu ça?

Le code que j'utilise pour recevoir les paquets est presque 100% comme l'exemple affiché sur leur site Web.

+0

Autre chose dont vous avez besoin? Veuillez clôturer votre question en cochant la réponse. –

Répondre

1

Je n'ai pas d'expérience avec la bibliothèque que vous utilisez couramment SharpPcap et n'a pas eu de problème avec cela. Alternativement à Pcap, vous pouvez utiliser divers autres produits pour accéder aux paquets sur la couche NDIS, tels que fireBwall qui utilise le pilote WinpkFilter. fireBwall analyse vos paquets en classes qui peuvent être utilisées pour référencer/modifier les valeurs analysées du paquet.