捕获后过滤 tcpdump 文件

Zul*_*kis 9 wireshark filter tcpdump

我捕获了一个非常大的 tcpdump 文件,它现在总是使我的wireshark 崩溃。它是在没有过滤器的情况下捕获的,之后我需要应用一些以使文件更小。

这有可能吗?

Kha*_*led 14

对的,这是可能的。您可以使用以下命令:

tcpdump -r your_input_file.pcap -w your_output_file.pcap "your_filter"
Run Code Online (Sandbox Code Playgroud)

Tcpdump 将读取输入文件,应用过滤器,然后写入输出文件。你只需要想出合适的过滤器。