我想在Ubuntu中使用tshark分割大型PCAP文件(3 GB)。 下面的代碼是什麼,我試圖做的:如何有效地分割PCAP文件?
tshark -r dia5_20Jan17.pcap -Y '((frame.time >= "2017-01-20 10:32:00") && (frame.time <= "2017-01-20 18:44:00"))' -w 1.pcap
的問題是內存RAM浪費:
的代碼使用的內存(8GB),95/95%。有沒有更好的方法來切割PCAP文件?我也嘗試過Python ...
如何在時間戳中將frame.time> =「2017-01-20 10:32:00」轉換? –
也許你可以在你的答案中添加相應的命令。 –
@AnadiKrsnadas使用任何UNIX時間轉換器。例如:https://www.epochconverter.com/ – Malt