0
我想分析数据包捕获文件,但它有一些重复的数据包。从pcap删除重复数据包
- 例如,我将包计数设置为10000,并在wireshark中看到11085计数。所以我们的目标是去除1085个重复的数据包。我正在使用最新的wireshark版本1.10.2。
我想知道是否有任何方法(命令行选项)使用我可以丢弃重复数据包并使所有独特的数据包新pcap。
我想分析数据包捕获文件,但它有一些重复的数据包。从pcap删除重复数据包
我想知道是否有任何方法(命令行选项)使用我可以丢弃重复数据包并使所有独特的数据包新pcap。
您可以使用带有-d标志的Wireshark包的一部分editcap。 更多的信息:http://www.wireshark.org/docs/man-pages/editcap.html#d