私は2つのpcapファイル PCAPキャプチャマージ問題
$ capinfos cap1_stego0.pcap
File name: cap1_stego0.pcap
File type: Wireshark/tcpdump/... - libpcap
File encapsulation: Raw IP
Number of packets: 713
と私はそれらをマージしたい
$ capinfos cap1_wlan0.pcap
File name: cap1_wlan0.pcap
File type: Wireshark/tcpdump/... - libpcap
File encapsulation: Ethernet
を持っていますが、incapsulationが異なっています。私は
mergecap -v -w asd.pcap cap1_stego0.pcap cap1_wlan0.pcap -T rawip
または
mergecap -v -w asd.pcap cap1_wlan0.pcap cap1_stego0.pcap -T rawip
を使用している場合はWiresharkのは、第二の過去のファイルを認識し、それぞれraw packet data
などcap1_stego0.pcap
のcap1_wlan0.pcap
またはパケットのパケットを示していません。また、 "tcpslice"を使用してのイーサネットレイヤーを削除して(両方のファイルをカプセル化してrawip
にする)、認識できないパケットデータを表示します。
どうすればいいですか?別のカプセル化でpcapをマージするか、eth-> rawipまたはrawip-> ethに変換する方法がありますか?ありがとうございました。 (その後、他のイーサネットカプセル化ファイルをマージすることができます)イーサネットカプセル化されたファイルにRAW_IPファイルを変換する