cap数据包文件解析

windows下的wireshark和Linux下的tcpdump所抓的包为一样的CAP文件的格式,sniffer软件所抓的包文件扩展名也是.cap,但格式却不太同样。本文主要说明ethereal和tcpdump抓包产生的.cap文件的格式。     其实,要得到PCAP文件的格式,除了直接打开.cap文件来分析外,能够看WinPcap包或Linux下/usr/include下的pcap.h头文件
相关文章
相关标签/搜索