#block #file-format #pcapng #capture #草案 #标准 #版本

pcapng-writer

pcapng捕获文件格式编码的实现

1个不稳定版本

0.1.0 2021年1月23日

#1663解析器实现

MIT 许可证

73KB
1.5K SLoC

Tests

pcapng-writer

pcapng捕获文件格式编码的实现。

此库基于草案标准版本02 (draft-tuexen-opsawg-pcapng-02)。

示例

有关如何使用库的示例,请参阅集成测试

支持的块类型

块类型 支持?
部分标题块
接口描述块
增强数据包块
简单数据包块
名称解析块
接口统计块
systemd Journal导出块
解密密钥块
自定义块

支持选项类型

块类型 选项 支持?
通用 opt_endofopt
通用 opt_comment
通用 opt_custom
部分标题块 shb_hardware
部分标题块 shb_os
部分标题块 shb_userappl
接口描述块 if_name
接口描述块 if_description
接口描述块 if_IPv4addr
接口描述块 if_IPv6addr
接口描述块 if_MACaddr
接口描述块 if_EUIaddr
接口描述块 if_speed
接口描述块 if_tsresol
接口描述块 if_tzone
接口描述块 if_filter
接口描述块 if_os
接口描述块 if_fcslen
接口描述块 if_tsoffset
接口描述块 if_hardware
增强数据包块 epb_flags
增强数据包块 epb_hash
增强数据包块 epb_dropcount
名称解析块 ns_dnsname
名称解析块 ns_dnsIP4addr
名称解析块 ns_dnsIP6addr
接口统计块 isb_starttime
接口统计块 isb_endtime
接口统计块 isb_ifrecv
接口统计块 isb_ifdrop
接口统计块 isb_filteraccept
接口统计块 isb_osdrop
接口统计块 isb_usrdeliv

许可证

本项目采用MIT许可证。

有关详细信息,请参阅LICENSE-MIT

依赖项

~115KB