pcapng 文件转 pcap 文件

文章介绍了如何利用Wireshark自带的tshark工具将新一代的pcapng抓包文件转换回传统的pcap格式。用户需进入Wireshark安装目录,通过命令行执行tshark命令,指定源pcapng文件和目标pcap文件的路径进行转换。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

pcap 是早期计算机网络抓包格式,几乎所有抓包工具都支持pcap;pcapng 是下一代抓包格式,支持不同路线以寻求标准化,pcapng格式通过使用标准化块和字段来实现可扩展性需求。

在tcpreplay重放数据包的时候,手里只有pcapng文件,需要转成pcap文件。这里我们使用wireshark自带的转换工具来进行转换。

1、进入wireshark的安装目录

注意是有WireShark.exe 文件所在的目录

然后输入cmd进入当前目录下的命令行(注意cmd后面有一个空格)

2、开始转换 pcapng 文件

使用的转换命令格式如下:

tshark -F pcap -r 源文件 -w 目标文件
  • 源文件:pcapng文件的完整路径
  • 目标文件:转换成pcap文件的生成路径(即转换好的pcap文件要放到哪)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值