有没有BPF http://biot.com/capstats/bpf.html只捕获 arp-reply 数据包的表达式?目前,我正在使用 Pcap4J 和以下 BPF 表达式:
arp 和 dst 主机host和乙醚 dstmac
where host是我设备的 IP 地址,mac是我的主要网络接口的 MAC 地址。不幸的是,当捕获数据包时,该过滤器也允许捕获 ARP 广播请求,因此我必须采取额外的步骤来检查 ARP 标头的操作字段是否为 2 而不是 1。
尝试这个:
(arp[6:2] = 2) 和 dst 主机 host 和以太 dst mac
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)