wireshark的拆包与合并
2024-10-15 21:41:42
背景:分析较高并发情景下的通话质量不佳的原因,需要长期抓包。
一、自动打包
1. 指定以1MB的大小打包,这个必须在/var/tmp/目录下执行。
tcpdump -i ens32 -vvvv -C -w test
2. 指定以100MB的大小打包,打1000个包
tcpdump -i ens32 -vvvv -C -W -w test
好了,我们按照1GB打的包,分析的时候发现实在是太慢了……一个过滤条件就要等分钟单位的时间,怎么办?拆分!
二、拆分大包
进入Wireshark的安装目录,按照每200000个包的大小拆分打包。
editcap.exe -c d:\wireshark\ip00.pcap d:\wireshark\part\part.pcap
执行完毕后,看到part目录下有这么多文件:
现在可以较快的分析RTP流了。新问题!一通通话跨越了多个分包,怎么办?合并!
三、合并打包
进入Wireshark的安装目录,将需要打包的几个小包放到目录wireshark\partm下。
mergecap.exe -w d:\wireshark\69333to2177.pcap d:\wireshark\partm\part*
最新文章
- springboot: mybatis集成参考
- 电子商务网站SQL注入项目实战一例
- atom编辑markdown之上传图片
- 【原】webpack结合gulp打包
- 26. Binary Tree Maximum Path Sum
- LightOJ1348 树链剖分
- 出色的 JavaScript API 设计秘诀
- [转]StructLayout特性
- 将OutLook.exe注册为服务,让其一直保持开启状态
- C++ Union妙用(将列表初始化用于数组元素)
- poi简单案例
- 【学习opencv第六篇】图像的反转操作
- KMP 知识点总结
- windows phone 页面导航(6)
- bash远程代码执行漏洞
- python爬虫requests的使用
- lucene和solr的区别(六)
- mongodb数据库添加权限及简单数据库命令操作笔记
- pandas学习(常用数学统计方法总结、读取或保存数据、缺省值和异常值处理)
- zabbix3.4.7版本饼图显示问题
热门文章
- LintCode: Convert Sorted Array to Binary Search Tree With Minimal Height
- SHELL函数处理
- java.lang.AbstractStringBuilder.enlargeBuffer
- Plus One 加一运算
- eclipse与SVN 结合(删除SVN中已经上传的问题)
- DXL之通过程序修改Domino的设计
- Redis从入门到精通:中级篇(转)
- 转 安装PHP出现make: *** [sapi/cli/php] Error 1 解决办法
- Window查看系统激活状态
- 微信小程序支付(java后端)