
Es scheint drei verschiedene Dateiformate zu geben, die mit der Erweiterung „.pcap“ verknüpft sind: libpcap /w Mikrosekunden-Zeitstempel, libpcap /w Nanosekunden-Zeitstempel und pcapng.
Gibt es eine einfache Möglichkeit, sie über ein Skript zu unterscheiden? Entweder cmd, Powershell oder Bash sind akzeptabel.
Antwort1
Den Dateityp von PCAP-Dateien können Sie überprüfen, indem capinfos
Sie diese beispielsweise einfach capinfos your_capture.pcap
in die Kommandozeile eingeben.
capinfos
ist mit der WireShark-Distribution verfügbar.