2010-11-26 11 views
2

Ich verwende derzeit die PCAP C# -Bibliothek und mache keine Änderungen aus dem empfangenen Paket. Das Problem wird in der folgenden Abbildung veranschaulicht.Pcap-Bibliothek für C# odd Problem

http://img269.imageshack.us/img269/6549/wtfisthisshitx.jpg

Die linke Seite ist Wireshark (Die richtige Version des erfassten Paket) und das Recht ist meine capture die Pcapсфз Bibliothek. Die c2s gehören nicht dazu. Hat jemand anderes das schon mal gesehen?

Der Code, den ich verwende, um die Pakete zu empfangen, ist fast 100% wie das Beispiel auf ihrer Website veröffentlicht.

+0

Alles andere, was Sie brauchen? Bitte schließen Sie Ihre Frage, indem Sie die Antwort markieren. –

Antwort

1

Ich habe keine Erfahrung mit der Bibliothek, die Sie derzeit verwendet SharpPcap ziemlich umfangreich und hatten kein Problem damit. Alternativ zu Pcap können Sie verschiedene andere Produkte verwenden, um auf Pakete auf der NDIS-Ebene zuzugreifen, z. B. fireBwall, die den WinpkFilter-Treiber verwendet. fireBwall analysiert Ihre Pakete in Klassen, die verwendet werden können, um die geparsten Werte des Pakets zu referenzieren/ändern.