J'essaie de lire un fichier ERF
et de lire tous ses Packets
en utilisant le schéma de format this.Lecture d'un fichier ERF (Wireshark)
Ceci est mon fichier:
I marqué où le début de paquet (ce fichier contient seulement 1 paquet) et le Length
.
J'ai essayé de comprendre le format sans succès, donc ma question est: comment puis-je trouver le paquet Timestamp
?
Ceci est TCP Packet, je sais où le paquet commence et fin (marqué), mais l'horodatage devrait être avant ce point de départ et je veux savoir comment le lire –
Je crois que les horodatages sont facultatifs pour TCP. Vous devez donc regarder dans la zone d'option de l'en-tête tcp. – iheanyi
Vous devriez poster votre tentative de le faire afin que nous ayons un point de départ pour vous aider. –