Zul*_*kis 9 wireshark filter tcpdump
我捕获了一个非常大的 tcpdump 文件,它现在总是使我的wireshark 崩溃。它是在没有过滤器的情况下捕获的,之后我需要应用一些以使文件更小。
这有可能吗?
Kha*_*led 14
对的,这是可能的。您可以使用以下命令:
tcpdump -r your_input_file.pcap -w your_output_file.pcap "your_filter"
Run Code Online (Sandbox Code Playgroud)
Tcpdump 将读取输入文件,应用过滤器,然后写入输出文件。你只需要想出合适的过滤器。