Код сборки Wireshark / Tshark pcap

Кто-нибудь знает, где в tshark или wireshark находится код, который я мог бы использовать для повторной сборки файлов pcap? Я работаю над приложением, и мне нужно повторно собрать файлы pcap, но мне не нужны другие функции wireshark / tshark ... поэтому, надеюсь, использовать это в качестве руководства.

Спасибо.


person Matt    schedule 03.12.2014    source источник


Ответы (2)


Если это файл tcpdump (не формат ng), вы можете отбросить первые 24 байта (заголовок файла) второго файла и объединить остальные с первым файлом, затем вы делаете то же самое для всех остальных файлов.

person packetie    schedule 12.05.2015

mergecap (из набора wireshark) объединит два или более файла pcap.

person user3435121    schedule 02.07.2018