![是否可以根据简单标准将 PCAPS 拆分为多个文件](https://linux22.com/image/625656/%E6%98%AF%E5%90%A6%E5%8F%AF%E4%BB%A5%E6%A0%B9%E6%8D%AE%E7%AE%80%E5%8D%95%E6%A0%87%E5%87%86%E5%B0%86%20PCAPS%20%E6%8B%86%E5%88%86%E4%B8%BA%E5%A4%9A%E4%B8%AA%E6%96%87%E4%BB%B6.png)
是否可以根据简单标准将 PCAPS 拆分为多个文件
Origional.pcap {在端口 80 上拆分} 生成以下 2 个文件
- 所有端口80.pcap
- 其他一切.pcap
或者创建多个符合我条件的不同 tcpdump 会更容易吗
谢谢
答案1
只需tcpdump
读取捕获文件并写出新文件即可:
tcpdump -r all.pcap -w port80.pcap port 80
tcpdump -r all.pcap -w other.pcap ! port 80
是否可以根据简单标准将 PCAPS 拆分为多个文件
Origional.pcap {在端口 80 上拆分} 生成以下 2 个文件
或者创建多个符合我条件的不同 tcpdump 会更容易吗
谢谢
只需tcpdump
读取捕获文件并写出新文件即可:
tcpdump -r all.pcap -w port80.pcap port 80
tcpdump -r all.pcap -w other.pcap ! port 80