マニアックな話題ですが、tcpdump,wiresharkなどのパケットキャプチャで扱うPCAP形式のファイルの説明でも書いてみましょう。たまたまちょっと調べましたので。意外と解説が見あたらないものです。。 まず、ファイルの先頭にヘッダ情報があります。 #define TCPDUMP_MAGIC 0xa1b2c3d4 #define PCAP_VERSION_MAJOR 2 #define PCAP_VERSION_MINOR 4 #define DLT_EN10MB 1 /* Ethernet (10Mb) */ struct pcap_file_header { uint32_t magic; uint16_t version_major; uint16_t version_minor; int32_t thiszone; uint32_t sigfigs