將ERF格式轉換成PCAP格式

    在研究網絡流量分析的時候,wireshark默認採用pcap格式。對於用Endace DAG捕捉卡捕獲的數據包,一般來說,都是erf格式的。一般來說,此種格式包含了更多了鏈路層信息。而我們採用wireshark其中的一個組件editcap,可以將erf格式轉換成爲pcap格式: editcap.exe -F pcap -T ether erf-ethernet-example.erf er
相關文章
相關標籤/搜索