J
Wireshark kenne ich, habe ich auch genutzt. Das da viel mehr rumschwirrt weiß ich, deswegen ja der Filter auf den Port. In Wireshark funktioniert das, warum mit der Winpcap nicht? Gibt ja recht viele, die so etwas damit gemacht haben. Und ich will das Rad (Wireshark) nicht neu erfinden, sondrn nur Teile des Rades nutzen. Ich will nur das Datenfeld des TCP Packets in einem array haben! Nicht in einer Datei, nicht sonst wo, nur in einem array, dass muss doch möglich sein? Denn die Daten werden danach noch codiert und in eine Datenbank geschrieben, was schon alles funktioniert.
Und IP-Fragmentierung ist dort nicht vorhanden! Kein normales Netzwerk, sondern zwischen 2 Steuerungen.
Die Problematik der mehrer NICS umgehe ich ja mit der Auswahl, die auch schon funktioniert.
Muss eben nur noch chekcen, wie ich dan das Datenfeld komme... gib ja zich Beispiele, aber ich raffs grade noch nicht.