使用editcap.exe分割pcap文件
2024-09-02 06:38:43
特别提示:本人博客部分有参考网络其他博客,但均是本人亲手编写过并验证通过。如发现博客有错误,请及时提出以免误导其他人,谢谢!欢迎转载,但记得标明文章出处:http://www.cnblogs.com/mao2080/
1、问题描述
有一个很难复现的异常,经过了2天2也的抓包,终于抓到了异常,但是抓包数据非常庞大3.3G,打开时电脑已经非常卡,所以需要进行抓包数据切割,editcap会将抓包数据按指定包数和时间顺序进行切割。
2、操作方法
1、按照包数切割-命令:
在Wireshark同级目录运行命令窗口:editcap.exe -c <每个文件的包数> <源文件名> <目的文件名>
2、按照包数切割-样例:
editcap.exe -c 10000 d:\src.pcapng D:\out.pcapng
按照个文件10000个包进行分割。
3、按照包数切割-效果:
4、按照包数切割-命令:
在Wireshark同级目录运行命令窗口:editcap.exe –i <每个文件时长,单位:s> <源文件名> <目的文件名>
5、按照包数切割-样例:
editcap.exe -i 10 d:\src.pcapng d:out.pcapng
按照10s一个文件切割。
6、按照包数切割-效果:
省略
3、参考网站
https://blog.51cto.com/ziloeng/1124837
https://www.cnblogs.com/loganblogs/archive/2017/09/28/7606797.html
最新文章
- bootstrap表格
- Redis常用操作
- ntko office 5.0.1.0注册码
- LeetCode Database: Rank Scores
- bzoj1034
- 设计模式(二)The Observer Pattern 观察者模式
- php:兄弟连之面向对象版图形计算器1
- 初次使用IntelliJ IDEA 2016.2
- chart.js在html中画曲线图
- 主席树总结(经典区间第k小问题)(主席树,线段树)
- [Abp 源码分析]七、仓储与 Entity Framework Core
- Elastic Search 语法总结
- fsync和fdatasync
- android Camera相机类
- Yahoo Programming Contest 2019 补题记录(DEF)
- vue路由打开新窗口
- opencv 3.2安装
- python入门之深浅copy
- How To MD5SUM --- 如何检查MD5值?
- [C#]画图全攻略(饼图与柱状图)(转)