是否可以根据简单的标准将 PCAPS 拆分为多个文件
Origional.pcap {split on port 80} 生成以下 2 个文件
或者创建多个符合我的条件的不同 tcpdumps 会更容易吗
谢谢
只需用于tcpdump从您的捕获文件中读取并写出一个新文件:
tcpdump -r all.pcap -w port80.pcap port 80
tcpdump -r all.pcap -w other.pcap ! port 80
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
636 次 |
| 最近记录: |