У мене величезний файл pcap (згенерований tcpdump). Коли я намагаюсь відкрити його в дротяному накопичувачі, програма просто не відповідає. Чи є спосіб розділити файл на набір менших, щоб відкрити їх по черзі? Трафік, захоплений у файлі, генерується двома програмами на двох серверах, тому я не можу розділити файл, використовуючи фільтри tcpdump 'host' або 'port'. Я також спробував команду linux 'split' :-), але не пощастило. Wireshark не розпізнає формат.
split
, тому що спліт розділиться на точні межі байтів. Це велика ймовірність розділити пакет, який визнає недійсним частину вмісту файлу.