pcap 是早期计算机网络抓包格式,几乎所有抓包工具都支持pcap;pcapng 是下一代抓包格式,支持不同路线以寻求标准化,pcapng格式通过使用标准化块和字段来实现可扩展性需求。
在tcpreplay重放数据包的时候,手里只有pcapng文件,需要转成pcap文件。这里我们使用wireshark自带的转换工具来进行转换。
1、进入wireshark的安装目录
注意是有WireShark.exe 文件所在的目录
然后输入cmd进入当前目录下的命令行(注意cmd后面有一个空格)
2、开始转换 pcapng 文件
使用的转换命令格式如下:
tshark -F pcap -r 源文件 -w 目标文件
源文件:pcapng文件的完整路径
目标文件:转换成pcap文件的生成路径(即转换好的pcap文件要放到哪)