WinPcap静态分析

利用WinPcap静态分析时,可以使用如下代码打开本地.pcap文件和.cap文件,调用动态捕包时的函数进行相同的分析。

pcap_t *pfile = pcap_open_offline(argv[1], errbuf);
if (NULL == pfile) 
{
	printf("%s\n", errbuf);
	return -1;
}
pcap_loop(pfile, 0, packet_handler, NULL);
pcap_close(pfile);
return 0;
posted @ 2021-02-09 18:16  Weisswire  阅读(79)  评论(0编辑  收藏  举报