现在在做Linux下网络数据抓包,.在ip层可抓下来,但是下一步是想找到那些无效的MAC桢和错误的数据包,在ip上可以用socket;如果在MAC上.应该怎么怎么办呢?是不是对网卡进行操作,.应该是数据链路层上吧?有没有什么函数直接操作的?求教大家! 乙肝
我现在用的是
sock=(PF_PACKET,SOCK_RAW,h.to.ns(ETH_P_ALL));--- 印刷
可以接受到比如字节是42、54、60的字节,这个是不是就是传说中的错误包,因为MAC帧的数据字段长.度是64-151.8字节。这个sock有没有什么问题?投资