我有两个 pcapng 文件。每一个都是发生在同一路由器但在不同接口上的流量捕获。
由于我想在全球范围内研究路由器协议的行为,因此我考虑将这两个文件合并为一个,因此研究不同的协议会更容易。
我使用了工具mergcap,例如:
mergecap -w new_file.pcapng file1.pcapng file2.pcapng
根据mergecap的手册,文件将根据每个file1.pcapng和file2.pcapng中每个数据包的时间戳按时间顺序合并。
我现在面临的问题是,在合并发生后,我在 file1.pcapng 中的数据包在 new_file.pcapng 上找不到相同的时间戳。
有没有人做过这样的事情?我正在使用合并帽 2.0.2。
谢谢!
卢卡斯