Hardner

pcap, pcapng 개념 본문

Computer/Network

pcap, pcapng 개념

Hardner 2019. 2. 11. 20:08

PCAP(Packet Capture)

- 이 추적 파일 형식은 초기 버전(와이어샤크 1.8 이전) 와이어샤크의 디폴트 형식이다. 이 형식은 tcpdump나 libpcap 추적 파일 형식이라고도 알려져 있다.


PCAPNG(PCAP Next Generation)

- 이 추적 파일 형식은 .pcap 형식의 후속으로 나온 것이고 현재 널리 사용되는 libpcap 형식의 한계를 극복하기 위한 시도이다. 이 새 형식은 추적 파일의 패킷과 추적 파일 설명 같은 메타데이터, 지역 인터페이스 세부 정보, 그리고 지역 IP 주소를 저장하는 기능을 갖추고 있다. 



'Computer > Network' 카테고리의 다른 글

C&C 서버?  (0) 2019.07.03
Proxy란?  (0) 2019.07.01
프로미스큐어스 모드  (0) 2019.02.11
인터넷, 인트라넷, 엑스트라넷  (0) 2018.07.14