首页
学习
活动
专区
圈层
工具
发布

合并pcap
EN

Unix & Linux用户
提问于 2014-03-24 15:17:21
回答 2查看 10.4K关注 0票数 10

我试图用wireshark合并15个pcap文件。合并成功了。我使用附加函数,以便将第二个文件添加到第一个文件的底部。但是当完成后,我在time列中得到了-ve值。我怎么才能改变这个?我打算做的是,用这个合并的文件替换这15个较小的文件。

EN

回答 2

Unix & Linux用户

发布于 2014-06-17 06:20:21

您需要使用mergecap而不使用-a选项。这将根据数据包时间戳将它们按时间顺序合并。

代码语言:javascript
复制
mergecap -w mergedfile.pcap files*.pcap

http://www.wireshark.org/docs/man-pages/mergecap.html

票数 8
EN

Unix & Linux用户

发布于 2018-06-27 13:29:44

这可以使用节理帽来完成。

代码语言:javascript
复制
go get -u github.com/assafmo/joincap

要合并1.pcap2.pcap

代码语言:javascript
复制
joincap 1.pcap 2.pcap > merged.pcap

我编写joincap是为了克服mergecaptcpslice处理错误的错误。

要了解更多细节,请访问https://github.com/assafmo/joincap

票数 2
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/121169

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档