Yakalama SONRASI tcpdump dosyasını filtrele


9

Şimdi her zaman benim wireshark çöküyor gerçekten büyük bir tcpdump dosyası yakaladı. Hiçbir filtre ile yakalandı ve daha sonra dosyayı daha küçük yapmak için bazı uygulamak gerekir.

Bu bir şekilde mümkün mü?

Yanıtlar:


13

Evet mümkün. Aşağıdaki komutu kullanabilirsiniz:

tcpdump -r your_input_file.pcap -w your_output_file.pcap "your_filter"

Tcpdump girdi dosyasını okuyacak, filtreyi uygulayacak ve çıktı dosyasını yazacaktır. Sadece doğru filtreyi bulmanız gerekiyor.


Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.