(Tcpdump tarafından oluşturulan) büyük bir pcap dosyası var. Wireshark'ta açmaya çalıştığımda, program yanıt vermiyor. Bir dosyayı daha küçük dosyalara bölmenin bir yolu var mı? Bir dosyada yakalanan trafik iki sunucuda iki program tarafından oluşturulur, bu nedenle tcpdump 'host' veya 'port' filtrelerini kullanarak dosyayı bölemezim. Ayrıca linux 'split' komutunu da denedim :-) ama şanssız. Wireshark formatı tanımıyordu.
split
bölünmenin kesin bayt sınırlarına bölünmesidir. Bunun, dosya içeriğinin bir bölümünü geçersiz kılan bir paketi bölme olasılığı yüksektir.