是否可以根据简单标准将 PCAPS 拆分为多个文件
Origional.pcap {在端口 80 上拆分} 生成以下 2 个文件
- 所有端口80.pcap
- 其他一切.pcap
或者创建多个符合我条件的不同 tcpdump 会更容易吗
谢谢
答案1
只需tcpdump
读取捕获文件并写出新文件即可:
tcpdump -r all.pcap -w port80.pcap port 80
tcpdump -r all.pcap -w other.pcap ! port 80
是否可以根据简单标准将 PCAPS 拆分为多个文件
Origional.pcap {在端口 80 上拆分} 生成以下 2 个文件
或者创建多个符合我条件的不同 tcpdump 会更容易吗
谢谢
只需tcpdump
读取捕获文件并写出新文件即可:
tcpdump -r all.pcap -w port80.pcap port 80
tcpdump -r all.pcap -w other.pcap ! port 80