Мне была поручена задача (работа) по работе с PCAP впервые в жизни. Я прочитал учебники и взломал реальную простую программу захвата, которая, оказывается, не так уж трудна. Однако использование данных сложнее. Моя цель - регистрировать входящие и исходящие запросы веб-сервисов. Существуют ли библиотеки (C или C++), которые сшивают пакеты из PCAP, которые будут делать отчетность об этом простом (это отчеты уровня 7)? Если говорить, что есть что-то не в том, чтобы читать все RFC от супа до орехов, которые позволят мне «ах-ха!». момент (все учебники, похоже, останавливаются на необработанном уровне пакетов, который мне не подходит)?Регистрация использования веб-сервиса PCAP для чайников
Похоже, что у PERL есть библиотека, которая может сделать это, и я могу в конце концов попытаться сделать обратный инженер из PERL.
ПРИМЕЧАНИЕ БЕНЕ: Журналы веб-сервера здесь неприемлемы, так как I будет перехватывать на устройстве маршрутизации. Если бы у меня был доступ к тем, кого я сделал бы и счастливым ... я не знаю.
ПРИМЕЧАНИЕ BENE: У меня нет доступа к чему-либо, кроме того, что мое приложение будет установлено на этой черной коробке так скриптовых языков вне
tshark очень заманчиво. Мне нужно проверить, разрешено ли это. Тем временем я преследую OpenDPI, как показано ниже. – nick