>Посоветуйте библиотеку или что-то другое для
>разбора дампа пакета - т.е. есть пакет(его дамп) и его надо
>разобрать по винтикам - протокол, ( ... тип icmp, адреса, порты ...)
>
>в общем всё-всё
>
>для програм на С, и если есть на Perl
Я таки думаю, что такого "всё-всё" нет, и нет в принципе.
Речь идёт о наборе утилит/библиотек, позволяющем человеку, не знакомому
с деталями сетевых протоколов, составлять произвольным образом полную
пирамидку стека TCP, и таким образом с этими деталями знакомиться (кроме
всего прочего).
Я планирую сам написать такой пакет, потому что он и мне самому нужен, и
вобщем-то -- весьма.
В качестве неплохого варианта пока могу предложить исходные тексты
ethereal (на C). Они пожалуй полнее других источников по протоколам
разных этажей стека.
http://www.ethereal.com/
|