RACE soll tcpdumps lesen können
Anforderungen
- Eine logdatei kann ein header haben
- Beim lesen des Headers wird Little/High-Endian bestimmt.
- Header kann verscheiden lang sein
- Man muß immer auf das alignment achtgeben.
- der Readbuffer braucht eine Typabhängige Interpreterfunktion.
Analyse libpcap
- savefile.c ist die Implementierung des Dateilesens
- in pcap.h ist das binärformat des pcapfiles