pcap 是早期计算机网络抓包格式,几乎所有抓包工具都支持pcap;pcapng 是下一代抓包格式,支持不同路线以寻求标准化,pcapng格式通过使用标准化块和字段来实现可扩展性需求。
在tcpreplay重放数据包的时候,手里只有pcapng文件,需要转成pcap文件。这里我们使用wireshark自带的转换工具来进行转换。
1、进入wireshark的安装目录
注意是有WireShark.exe 文件所在的目录
![]()
然后输入cmd进入当前目录下的命令行(注意cmd后面有一个空格)

2、开始转换 pcapng 文件
使用的转换命令格式如下:
tshark -F pcap -r 源文件 -w 目标文件
- 源文件:pcapng文件的完整路径
- 目标文件:转换成pcap文件的生成路径(即转换好的pcap文件要放到哪)


文章介绍了如何利用Wireshark自带的tshark工具将新一代的pcapng抓包文件转换回传统的pcap格式。用户需进入Wireshark安装目录,通过命令行执行tshark命令,指定源pcapng文件和目标pcap文件的路径进行转换。
2407

被折叠的 条评论
为什么被折叠?



