Linux分割PCAP文件的三种方式
来源:互联网 发布:淘宝官网投诉电话 编辑:程序博客网 时间:2024/06/11 15:22
【前言】
当pcap文件太大以致于wireshark无法打开时,您就需要借助一些工具进行pcap文件的分割。本文章中介绍的方法仅是笔者所了解的,望相互学习~
在学习分割pcap文件前,最好先了解pcap文件的格式呦~
【方式一】
wireshark自带的editcap。首先进入wireshark安装目录。
(I)按包数量分割。
editcap -c count input.pcap output.pcap
输出的每个文件都有count个数据包,以output-NNN.pcap命名。
eg:editcap -c 1000 chicago.pcap c.pcap
得到分割结果如下:
(II)按时间间隔分割
editcap -i <seconds-per-file> input.pcap output.pcap
【方式二】
Linux下的split命令。按文件大小byte分割。(只介绍b参数,其余请自行Google)
split -b <byte> <input-file>
eg:split -b 100k chicago.pcap
【方式三】
使用tcpdump的r和c参数拆分。
eg:tcpdump -r chicago.pcap -c 1000 -w output.pcap
【对比】
方式一和方式二均将整个pcap文件拆分成若干小文件。方式三则相当于提取pcap文件的前n个数据包。
三种方式得到的pcap文件均能继续被wireshark打开。
但前两种方式会修改pcap文件的格式,若您自己编程根据pcap file header、packet header、packet..顺序读取分析pcap文件,前两种方式不会成功,但tcpdump拆分后的
pcap文件仍然可以被程序读取。
- Linux分割PCAP文件的三种方式
- 在linux下操作pcap文件的各种方法整理
- pcap文件分析的学习
- wireshark文件pcap的格式
- 将太大的pcap包分割成小的pcap包
- wireshark所抓的PCAP包的分割
- pcap文件
- Java之Pcap文件解析(三:解析文件)
- pcap文件的格式和分析
- pcap文件头的组织格式
- 使用PYTHON解析Wireshark的PCAP文件
- pcap文件的python解析实例
- 读取资源文件的三种方式
- xml文件解析的三种方式
- xml文件解析的三种方式
- java写入文件的三种方式
- SecureCrt传文件的三种方式
- java加载文件的三种方式
- 基础概念
- Python实现决策树(Decision Tree)分类
- 特朗普政府说:那个危害全球的 WannaCry 勒索病毒,是朝鲜干的!
- 程序员必须要掌握的十大经典算法
- 文章Android Studio生成jar文件标题
- Linux分割PCAP文件的三种方式
- 重大改变!Python 或将取代 VBA 成为 Excel 官方脚本语言
- python 迭代器
- 习题6.5
- 嵌入式学习之KEA128 学习记录 之 GPIO 模块
- Hdoj 1251 统计难题
- JS 中,哪些为 真,哪些为假
- Solr7的搭建与启动
- 推荐的javascript书籍