Appearance
Appearance
libpcap 文件格式被广泛的开源(以及闭源)程序使用。
当前的 libpcap 文件格式版本 2.4 已经存在相当长时间了。
Wireshark, TShark, ...
TcpDump, WinDump
snort
Analyzer
Packetyzer
……以及更多程序
常见的时间戳分辨率是 1 µs。有一种特殊的 libpcap 格式可用(仅 Wireshark 支持),提供 1 ns 的时间戳分辨率。
libpcap 支持功能完整。Wireshark 支持读取和写入此格式。
Wireshark 在 wiretap 库中处理所有抓包文件 I/O。你可以在源代码文件 wiretap/libpcap.c 和 .h 中找到有关 libpcap 文件格式的更多细节 😃
XXX - 向 SampleCaptures 页面添加一个简单的示例抓包文件,并从此处链接过去(见下文)。保持该文件简短,最好也将其 gzip 压缩以进一步减小体积,因为 Wireshark 可以自动打开 gzip 压缩文件。
导入自 https://wiki.wireshark.org/FileFormatReference/libpcap,时间为 2020-08-11 23:14:05 UTC