Pcap
文件头
24B
各字段说明:
Magic
:
4B
:
0x1A 2B 3C 4D:
用来标示文件的开始
Major
:
2B
,
0x02 00:
当前文件主要的版本号
Minor
:
2B
,
0x04 00
当前文件次要的版本号
ThisZone
:
4B
当地的标准时间;全零
SigFigs
:
4B
时间戳的精度;全零
SnapLen
:
4B
最大的存储长度
LinkType
:
4B
链路类型
常用类型:
0 BSD loopback devices, except for later OpenBSD
1 Ethernet, and Linux loopback devices
6 802.5 Token Ring
7 ARCnet
8 SLIP
9 PPP
10 FDDI
100 LLC/SNAP-encapsulated ATM
101 "raw IP", with no link
102 BSD/OS SLIP
103 BSD/OS PPP
104 Cisco HDLC
105 802.11
108 later OpenBSD loopback devices (with the AF_value in network byte
order)