0
我使用的tshark的過濾基礎上顯示的一些數據包/閱讀從一個文件過濾器到另一個。合併/附加多個PCAP文件到現有的一個,而不會覆蓋
我想有一個最終的輸出文件out.pcap對文件的執行數多讀過濾器後,並結合全進out.pcap。
我試圖用mergecap但它不允許追加(合併)兩種文件,並存儲在其中的一個,而不會覆蓋。
有沒有辦法做到這一點,因爲我不想讓創建臨時文件和所有的人在最後合併在一起。
我使用的tshark的過濾基礎上顯示的一些數據包/閱讀從一個文件過濾器到另一個。合併/附加多個PCAP文件到現有的一個,而不會覆蓋
我想有一個最終的輸出文件out.pcap對文件的執行數多讀過濾器後,並結合全進out.pcap。
我試圖用mergecap但它不允許追加(合併)兩種文件,並存儲在其中的一個,而不會覆蓋。
有沒有辦法做到這一點,因爲我不想讓創建臨時文件和所有的人在最後合併在一起。
這是不可能的,我知道的利用現有的工具,雖然給出的捕獲文件格式奠定出路,應該可以寫一個新的工具(或擴展mergecap)來做到這一點。
有關修改mergecap或tshark的方法的任何建議? – creativeDrive
不是我的專業領域,對不起。我會問wireshark-dev郵件列表(https://www.wireshark.org/lists/)。 – Evan