PCAP (.pcap)

背景

    • MIME 类型:application/vnd.tcpdump.pcap.
    • 网络数据包捕获格式.
    • 用于导入网络数据包捕获数据.

Import

Import Elements

  • 通用 Import 参数:
  • "Elements" 该文件可用的参数和选项列表
    "Summary"文件摘要
    "Rules"所有可用参数的规则列表
  • 支持参数包括:
  • "Data"数据集中包含捕捉到的网络数据包

范例

基本范例  (1)

导入网络数据包捕获文件: