2013-07-05 54 views
0

我知道如果使用Follow UDP Stream選項,我將能夠在WireShark中重新組合一個捕獲的電子郵件。如何將所有wireshark數據包一次性重新發送到原始文件?

爲了測試我的反垃圾郵件過濾器,我捕獲了100 000個電子郵件包,現在我需要重新組裝它們。這是不可能的,一個一個點擊。

有什麼辦法可以在WireShark中做到這一點?一次重新組裝很多軟件包?

謝謝!

回答

0

不確定如何做到這一點的Wireshark的,但你可以使用Netwitness做到這一點:

enter image description here

您最好的選擇是從Wireshark的的PCAP文件,過濾器過濾所有郵件:說SMTP,應用過濾器,轉到文件/另存爲,然後選擇選定數據包,保存該文件。在Netwitness中打開該文件並查看上面的圖像。它會將所有內容放入適當的文件夾中。

相關問題