是否可以根据简单的标准将 PCAPS 拆分为多个文件

tkr*_*bec 1 pcap

是否可以根据简单的标准将 PCAPS 拆分为多个文件

Origional.pcap {split on port 80} 生成以下 2 个文件

  • all_port_80.pcap
  • Everything_else.pcap

或者创建多个符合我的条件的不同 tcpdumps 会更容易吗

谢谢

Eva*_*son 5

只需用于tcpdump从您的捕获文件中读取并写出一个新文件:

tcpdump -r all.pcap -w port80.pcap port 80 
tcpdump -r all.pcap -w other.pcap ! port 80
Run Code Online (Sandbox Code Playgroud)