Le pcap hanno svariati vantaggi rispetto a socket raw.
Sono più veloci in quanto implementate come driver di sistema e sono sopratutto molto più semplici da usare (ad esempio puoi impostare filtri a livello di protocollo).
Credo, inoltre, che determinate cose con socket raw non puoi proprio farle.
Non so perchè te le abbiano scansigliate ma per fare sniffing le pcap sono lo standard de facto.
Software come tcpdump o wireshark utilizzano pcap e non socket raw.