wireshark所抓的PCAP包的分割

来源:互联网 发布:网络舆论害人的例子 编辑:程序博客网 时间:2024/05/21 08:05

进入wireshark的目录下,然后

1. 按文件大小分割

dumpcap.exe -i \Device\NPF_{845F9D1E-8F0B-4991-9F9A-C55D107A046B}(网卡接口) -w d:\000\ddd.pcap(保存目录和文件名) -b filesize:50000(每个文件大小)

2. 按包的数目分割

editcap -c 6000(包数目) 源目录 分割目录

3. 按时间分割

在可视化界面中,捕获//选项//接口//时间修改
原创粉丝点击