cap數據包文件解析

windows下的wireshark和Linux下的tcpdump所抓的包爲一樣的CAP文件的格式,sniffer軟件所抓的包文件擴展名也是.cap,但格式卻不太同樣。本文主要說明ethereal和tcpdump抓包產生的.cap文件的格式。     其實,要得到PCAP文件的格式,除了直接打開.cap文件來分析外,能夠看WinPcap包或Linux下/usr/include下的pcap.h頭文件
相關文章
相關標籤/搜索