Wie unterscheidet man drei verschiedene Arten von pcap-Dateien?

541
Chuu

Offenbar gibt es 3 verschiedene Dateiformate für die Erweiterung ".pcap" - libpcap / w Mikrosekunden-Zeitstempel, libpcap / w Nanosekunden-Zeitstempel und pcapng.

Gibt es eine einfache Möglichkeit, sie zwischen den Skripten zu unterscheiden? Entweder cmd, powershell oder bash ist akzeptabel.

1
Welcher OS-Geschmack? Windows oder Linux / Unix? mdpc vor 11 Jahren 0
Vorzugsweise Windows, aber wenn es in Cygwin funktioniert, ist das auch gut. Chuu vor 11 Jahren 0

1 Antwort auf die Frage

1
vincent

Sie können den Dateityp von pcap-Dateien mit überprüfen capinfos(z. B. einfach capinfos your_capture.pcapin die Befehlszeile eingeben ).

capinfos ist in der WireShark-Distribution verfügbar.