有没有人知道tshark或wireshark的代码在哪里,我可以用它来重新组装pcap文件?我正在开发一个应用程序,需要重新组装pcap文件,但不需要wireshark / tshark...so的其他功能,希望以此为指导。
谢谢。
发布于 2015-05-13 06:57:10
如果它是tcpdump文件(不是ng格式),您可以丢弃第二个文件的前24个字节(文件头),并将其余的字节连接到第一个文件,然后对所有其他文件执行相同的操作。
发布于 2018-07-02 21:28:51
mergecap (来自wireshark套件)将合并两个或更多pcap文件。
https://stackoverflow.com/questions/27272981
复制相似问题