Shammer's Philosophy

My private adversaria

パケットをバイトで解析する・その3

先日の記事でパケットファイルの冒頭の情報は一体何かと思ったが、書いている人がいた。この記事によれば、pcapファイルのヘッダ情報らしい。実際に送信するパケットはこの情報を破棄していても問題ないのだろうか。tcpreplayがどういう形式を想定しているのか、とりあえずSYNを作って送信してみて、応答が返ってくるかやってみようと思う。とりあえずは取得したパケットから情報をコピペでファイルに書き込みをして、tcpreplayそれを送るというのをやってみよう。次回はこの記事の続きをやる予定。