2014-12-03 58 views
1

有人知道tshark或wireshark中的代碼是我可以用來重新組合pcap文件嗎?我正在開發一個應用程序,需要重新組合pcap文件,但不需要wireshark/tshark的其他功能......所以,希望將其用作指導。Wireshark/Tshark pcap重組代碼

謝謝。

回答

0

如果是tcpdump文件(不是ng格式),可以丟棄第二個文件的前24個字節(文件頭),並將其餘的文件連接到第一個文件,然後對所有其他文件執行相同的操作。