1.介绍
pcap 是早期网络抓包格式,目前所了解的抓包工具都支持pcap;
pcapng是新一代抓包格式,通过使用标准化块和字段来实现可扩展性需求,并不是所有工具都支持解析
2.常用转换方法
1.使用tcpdump软件进行转换tcpdump -r XXX.pcapng -w XXX.pcap
2.使用wireshark打开pcapng文件后,点击另存为pcap文件
3.使用wireshark自带软件 tshark -F pcap -r XXX.pcapng -w XXX.pcap
4.待添加