0
我使用的tshark的过滤基础上显示的一些数据包/阅读从一个文件过滤器到另一个。合并/附加多个PCAP文件到现有的一个,而不会覆盖
我想有一个最终的输出文件out.pcap对文件的执行数多读过滤器后,并结合全进out.pcap。
我试图用mergecap但它不允许追加(合并)两种文件,并存储在其中的一个,而不会覆盖。
有没有办法做到这一点,因为我不想让创建临时文件和所有的人在最后合并在一起。
我使用的tshark的过滤基础上显示的一些数据包/阅读从一个文件过滤器到另一个。合并/附加多个PCAP文件到现有的一个,而不会覆盖
我想有一个最终的输出文件out.pcap对文件的执行数多读过滤器后,并结合全进out.pcap。
我试图用mergecap但它不允许追加(合并)两种文件,并存储在其中的一个,而不会覆盖。
有没有办法做到这一点,因为我不想让创建临时文件和所有的人在最后合并在一起。
这是不可能的,我知道的利用现有的工具,虽然给出的捕获文件格式奠定出路,应该可以写一个新的工具(或扩展mergecap)来做到这一点。
有关修改mergecap或tshark的方法的任何建议? – creativeDrive
不是我的专业领域,对不起。我会问wireshark-dev邮件列表(https://www.wireshark.org/lists/)。 – Evan