use byteorder::{BigEndian, LittleEndian};
use crate::errors::PcapError;
use crate::pcapng::blocks::{ParsedBlock, EnhancedPacketBlock, InterfaceDescriptionBlock};
use crate::Endianness;
use crate::pcapng::{SectionHeaderBlock, Block, BlockType};
pub struct PcapNgParser {
section: SectionHeaderBlock<'static>,
interfaces: Vec<InterfaceDescriptionBlock<'static>>
}
impl PcapNgParser {
pub fn new(src: &[u8]) -> Result<(&[u8], Self), PcapError> {
let (rem, block) = Block::from_slice::<BigEndian>(src)?;
let section = block.parsed()?;
let section = match section {
ParsedBlock::SectionHeader(section) => section.into_owned(),
_ => return Err(PcapError::InvalidField("SectionHeader missing"))
};
let parser = PcapNgParser {
section,
interfaces: vec![]
};
Ok((rem, parser))
}
pub fn next_block<'a>(&mut self, src: &'a [u8]) -> Result<(&'a [u8], Block<'a>), PcapError> {
let endianess = self.section.endianness();
let (rem, block) = match endianess {
Endianness::Big => Block::from_slice::<BigEndian>(src)?,
Endianness::Little => Block::from_slice::<LittleEndian>(src)?
};
match block.type_ {
BlockType::SectionHeader => {
self.section = block.parsed()?.into_section_header().unwrap().into_owned();
self.interfaces.clear();
},
BlockType::InterfaceDescription => {
self.interfaces.push(block.parsed()?.into_interface_description().unwrap().into_owned())
},
_ => {}
}
Ok((rem, block))
}
pub fn section(&self) -> &SectionHeaderBlock<'static> {
&self.section
}
pub fn interfaces(&self) -> &[InterfaceDescriptionBlock<'static>] {
&self.interfaces[..]
}
pub fn packet_interface(&self, packet: &EnhancedPacketBlock) -> Option<&InterfaceDescriptionBlock> {
self.interfaces.get(packet.interface_id as usize)
}
}