0
我想分析數據包捕獲文件,但它有一些重複的數據包。從pcap刪除重複數據包
- 例如,我將包計數設置爲10000,並在wireshark中看到11085計數。所以我們的目標是去除1085個重複的數據包。我正在使用最新的wireshark版本1.10.2。
我想知道是否有任何方法(命令行選項)使用我可以丟棄重複數據包並使所有獨特的數據包新pcap。
我想分析數據包捕獲文件,但它有一些重複的數據包。從pcap刪除重複數據包
我想知道是否有任何方法(命令行選項)使用我可以丟棄重複數據包並使所有獨特的數據包新pcap。
您可以使用帶有-d標誌的Wireshark包的一部分editcap。 更多的信息:http://www.wireshark.org/docs/man-pages/editcap.html#d