wiresharkの保存ファイル [ツール]
Wiresharkのダンプファイルは、pcapngファイルとpcapファイルがあり、デフォルトだと前者になってしまう。
tcpdumpでは読めないっぽい。
変換するには、editcapを使う。
editcap.exe -F libpcap [変換前ファイル].pcapng [変換後ファイル].pcap
フォーマット
pcap-ngファイルフォーマット
tcpdumpでは読めないっぽい。
変換するには、editcapを使う。
editcap.exe -F libpcap [変換前ファイル].pcapng [変換後ファイル].pcap
フォーマット
pcap-ngファイルフォーマット
コメント 0