原网页
本文为机翻后人工修饰了一些,总结一句话就是 .pcapng是.pcap的升级版
pcap捕获文件格式自计算机网络早期以来一直是通用的包捕获格式。 几乎所有捕获工具都支持pcap格式。 虽然供应商多年来已经创建了新的格式,但大多数工具支持转换为pcap格式。
虽然pcap今天仍然使用,但它确实有一些限制,这使其他格式更具吸引力。 一种名为“pcapng”的新格式已经开发多年了。 pcapng的目标是解决pcap的一些不足,并为未来创建一种灵活的格式。
CloudShark的pcapng支持将pcapng的每个包注释功能与CloudShark的注释功能结合起来。
Pcapng从哪里来?
.pcap文件格式是用于在网络接口上执行捕获的API的一部分。 在Unix / Linux中,这是通过libpcap库实现的。 在Microsoft Windows中,它是通过WinPcap库实现的。 这些库多年来一直被用来创建许多工具,包括专有的和开源的,但是它们都能够使用pcap文件格式将包捕获输出到磁盘。
pcapng的支持者采取了不同的路线以寻求标准化。 结果是IETF(互联网工程工作组)互联网草案,指定“下一代”(ng)pcap文件格式。 通过使用标准化块和字段,pcapng格式是逻辑的、可扩展的和未来的证明。
Pcapng的优点
1. 支持从多个接口捕获
虽然pcap格式确实包含一些关于捕获接口的信息,但这些接口信息是公共头的一