Wireshark / Tshark pcap пересобрать код
Кто-нибудь знает, где в tshark или wireshark код, который я мог бы использовать для пересборки файлов pcap? Я работаю над приложением и мне нужно собрать файлы pcap, но мне не нужны другие функции wireshark / tshark... так что, в надежде использовать это в качестве руководства.
Благодарю.
2 ответа
mergecap (из пакета wireshark) объединит два или более файлов pcap.
Если это файл tcpdump (не в формате ng), вы можете выбросить первые 24 байта (заголовок файла) второго файла и объединить оставшиеся в первый файл, затем вы сделаете то же самое для всех остальных файлов.