我正在尝试重放其他人为我捕获的pcap文件(我假设他们使用了tcpdump)

时间:2016-06-28 07:57:36

标签: pcap tcpreplay

Linux命令:

tcpreplay -i replay -L 60000 -p 1000 20160627-ssmon01.pcap

输出:

sending out replay
processing file: 20160627-080001-ssmon01-napa0.pcap

Fatal Error: Error opening pcap file: unknown file format

我不明白为什么会这样?任何人都可以帮助我吗?

2 个答案:

答案 0 :(得分:1)

最好运行Tcpreplay套件附带的 tcpcapinfo 。它旨在识别已损坏文件的错误,而不是简单地向您提供有关未损坏的文件的信息。

答案 1 :(得分:0)

你能用tcpdump打开它吗?

如果没有,如果你安装了wireshark,请使用wireshark附带的capinfos实用程序来查看该文件的格式。命令是

 capinfos mypcap.pcap 

然后,您可以使用wireshark,tshark或mergecap将格式更改为tcprelay可以读取的内容。例如:

mergecap myin.pcap -w myout.pcap -F pcap