如何分解大型 tcpdump 文件

Kyl*_*ndt 7 tcpdump

有没有什么东西可以在捕获分解tcpdump文件并确保中断在数据包数据的边界上?

喜欢,-C但事后。

Vat*_*ine 9

我以前用过editcap,非常成功。

editcap -c 1000 large-in.pcap smaller-out
Run Code Online (Sandbox Code Playgroud)

该命令应生成一个或多个名为smaller-out-00000,smaller-out-00001等的文件,其中包含来自输​​入文件的第一个、第二个等一千个数据包。