Фільтруйте файл tcpdump ПІСЛЯ захоплення


9

Я захопив дійсно великий файл tcpdump, який тепер завжди вибиває з мого проводка. Він був зроблений без фільтрів, і мені потрібно застосувати деякі згодом, щоб зменшити файл.

Чи це якось можливо?

Відповіді:


13

Так, можливо. Можна використовувати таку команду:

tcpdump -r your_input_file.pcap -w your_output_file.pcap "your_filter"

Tcpdump прочитає вхідний файл, застосує фільтр і запише вихідний файл. Вам потрібно просто придумати потрібний фільтр.


1

Спробуйте netsniff-ng , він послідовно обробляє pcap на відміну від Wireshark, який намагається завантажити все в ОЗП.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.