永发信息网

tcpdump数据过大有1G,导致Wireshark无法打开tcpdump包分析,有哪位专家可以解答下,谢谢了

答案:2  悬赏:20  手机版
解决时间 2021-02-22 22:29
  • 提问者网友:听门外雪花风
  • 2021-02-22 19:21
tcpdump数据过大有1G,导致Wireshark无法打开tcpdump包分析,有哪位专家可以解答下,用什么工具可以将这个dcpdump包分成好几个包,然后用Wireshark打开分析,非常感谢了。
最佳答案
  • 五星知识达人网友:风格不统一
  • 2021-02-22 19:44
实验一下 tshark.exe" -r test.pcap -R "frame.number <20" -w test1.acp
这样这个test1就只包含序号为1-19的包。通过制定包数来输出不同序号到不同的文件。
当然,如果你只想看某种类型的包,用表示式直接过滤出来更好
全部回答
  • 1楼网友:骨子里都是戏
  • 2021-02-22 19:51
我是来看评论的
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯