是否有只捕获arp数据包的BPF表达式?目前,我正在使用Pcap4J和以下BPF表达式:
arp和dst主机和醚dst
其中主机是我的设备的IP地址,mac是我的主要网络接口的MAC地址。不幸的是,当数据包被捕获时,这个过滤器允许ARP广播请求也被捕获,所以我不得不采取额外的步骤来检查ARP报头的操作字段是否为2而不是1。
发布于 2016-10-23 04:32:12
试试这个:
(arp6 6:2= 2)和dst主机和醚dst mac
https://stackoverflow.com/questions/40196549
复制相似问题