Das ist eine komprimierte (komprimierte) pcap-Datei oder möglicherweise eine komprimierte pcapng-Datei. Wireshark / TShark kann diese Dateien lesen, aber Programme wie sngrep, die libpcap / WinPcap verwenden, können dies nicht tun, es sei denn, sie machen die Dekomprimierung selbst und sngrep nicht.
Benennen Sie es in 12345.pcap.gz um und tun Sie es dann gunzip 12345.pcap.gz
; Das dekomprimiert sie in eine Datei mit dem Namen 12345.pcap, bei der es sich wahrscheinlich um eine pcap- oder pcapng-Datei handeln wird, die libpcap von OS X 10.11.4 lesen kann.