Wireshark / Tshark pcap пересобрать код

Кто-нибудь знает, где в tshark или wireshark код, который я мог бы использовать для пересборки файлов pcap? Я работаю над приложением и мне нужно собрать файлы pcap, но мне не нужны другие функции wireshark / tshark... так что, в надежде использовать это в качестве руководства.

Благодарю.

2 ответа

mergecap (из пакета wireshark) объединит два или более файлов pcap.

Если это файл tcpdump (не в формате ng), вы можете выбросить первые 24 байта (заголовок файла) второго файла и объединить оставшиеся в первый файл, затем вы сделаете то же самое для всех остальных файлов.

Другие вопросы по тегам