У меня есть два файла pcap
$ capinfos cap1_stego0.pcap
File name: cap1_stego0.pcap
File type: Wireshark/tcpdump/... - libpcap
File encapsulation: Raw IP
Number of packets: 713
а также
$ capinfos cap1_wlan0.pcap
File name: cap1_wlan0.pcap
File type: Wireshark/tcpdump/... - libpcap
File encapsulation: Ethernet
Я хочу их объединить, но инкапсуляция другая. если я использую
mergecap -v -w asd.pcap cap1_stego0.pcap cap1_wlan0.pcap -T rawip
or
mergecap -v -w asd.pcap cap1_wlan0.pcap cap1_stego0.pcap -T rawip
Wireshark не распознает второй последний файл и отображает пакеты cap1_wlan0.pcap
или пакеты cap1_stego0.pcap
как raw packet data
соответственно. Также использование «tcpslice» для удаления уровня Ethernet cap1_wlan0.pcap
(чтобы иметь оба файла с инкапсуляцией rawip
) показывает мне нераспознанные данные пакета.
Как я могу сделать? есть способ объединить pcap с другой инкапсуляцией или преобразовать eth->rawip или rawip->eth? Спасибо.