pcap파일을 만드려 하는데 단순히 recv( )를 이용하여 저장한 바이너리와 header를 붙였더니 안되더라구요.
따로 libpcap에서 덤프용 라이브러리가 있는지... 현재 linux에서 작업하고 있습니다.
하다 하다 안되서-_- 바이너리 vi로 열고 헤더로 추정되는 부분을 띄어서 붙였더니 쓰레기값이 붙거나 유효하지 않은 헤어라구 뜨더라구요;;;
http://wiki.wireshark.org/Development/LibpcapFileFormat 참고하세요.
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
http://wiki.wireshark.org/Dev
http://wiki.wireshark.org/Development/LibpcapFileFormat
참고하세요.
댓글 달기