hợp nhất tập tin pcap


9

Tôi đang cố gắng hợp nhất 15 tệp pcap bằng wireshark. Việc sáp nhập thành công. Tôi đang sử dụng chức năng nối thêm để tệp thứ hai được thêm vào dưới cùng của tệp đầu tiên. Nhưng khi điều này được thực hiện, tôi nhận được giá trị -ve trong cột thời gian. Làm thế nào tôi có thể thay đổi điều này? Những gì tôi dự định làm là, thay thế 15 tệp nhỏ hơn này bằng một tệp được hợp nhất này. nhập mô tả hình ảnh ở đây


5
thời gian bù là tương đối với thời gian nếu khung đầu tiên. Bạn sẽ muốn hợp nhất các khung thay vì nối các tệp. Xem mergecaplệnh.
Stéphane Chazelas

Câu trả lời:



1

Điều này có thể được thực hiện bằng cách sử dụng joincap .

go get -u github.com/assafmo/joincap

Hợp nhất 1.pcap2.pcap:

joincap 1.pcap 2.pcap > merged.pcap

Tôi đã viết joincapđể khắc phục những gì tôi tin là xử lý lỗi xấu mergecaptcpslice.
Để biết thêm chi tiết, hãy truy cập https://github.com/assafmo/joincap .

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.