pcap文件是什么意思 pcap是什么文件


pcap是wireshark配置脚本文件,可以用Wireshark软件打开 。
Wireshark(前称Ethereal)是一个网络封包分析软件 。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料 。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换 。在过去,网络封包分析软件是非常昂贵的,或是专门属于盈利用的软件 。Ethereal的出现改变了这一切 。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其源代码,并拥有针对其源代码修改及客制化的权利 。Ethereal是全世界最广泛的网络封包分析软件之一 。
Wireshark不是入侵侦测系统(IntrusionDetectionSystem,IDS) 。对于网络上的异常流量行为,Wireshark不会产生警示或是任何提示 。然而,仔细分析Wireshark撷取的封包能够帮助使用者对于网络行为有更清楚的了解 。Wireshark不会对网络封包产生内容的修改,它只会反映出流通的封包资讯 。Wireshark本身也不会送出封包至网络上 。
【pcap文件是什么意思 pcap是什么文件】

    推荐阅读