1.pcapng
PCAPNG是PCAP Next Generation Dump File Format的缩写,意思是PCAP下一代文件格式,后缀名为.pcapng。
是为了突破现有广泛使用但是受限的PCAP格式的一个尝试,目前仍在进行中。
2.pcap
这个抓包库给抓包系统提供了一个高层次的接口。所有网络上的数据包,甚至是那些发送给其他主机的,通过这种机制,都是可以捕获的。它也支持把捕获的数据包保存为本地文件和从本地文件读取信息。
pcap是什么
pcap是一种数据流格式,wireshark软件可以直接把网络数据流变成这种格式。
在Linux里,pcap可以说是一种通用的数据流格式,很多开源的项目都需要用到这种格式的文件。
ROHC的库里,测试脚本的入口参数之一就是一个pcap格式的数据流文件。
如果清楚了pcap的格式,就可以自己去生成数据流文件,从而去使用ROHC的库。
如何查看pcap
使用wireshark