WinPcap静态分析
利用WinPcap静态分析时,可以使用如下代码打开本地.pcap文件和.cap文件,调用动态捕包时的函数进行相同的分析。
pcap_t *pfile = pcap_open_offline(argv[1], errbuf);
if (NULL == pfile)
{
printf("%s\n", errbuf);
return -1;
}
pcap_loop(pfile, 0, packet_handler, NULL);
pcap_close(pfile);
return 0;