Comment concaténer deux fichiers tcpdump (fichiers pcap)
Comment concaténer deux tcpdump fichiers, de sorte que la circulation apparaît après l'autre dans le fichier? Pour être concret, je veux "multiplier" un tcpdump fichier, de sorte que toutes les sessions seront répétés, l'un après l'autre de manière séquentielle à quelques reprises.
source d'informationauteur
Vous devez vous connecter pour publier un commentaire.
mergecap peut résoudre votre problème, mais vous devez l'utiliser avec '- ' option, sinon il réorganise les paquets dans le temps. Alors:
mergecap -un file_1.ppce file_1.ppce file_1.pac -o fichier_sortie.ppce
Que les autres réponses-dire, vous pouvez utiliser le Fichier->Fusionner dans Wireshark, tcpslice, ou mergecap. Vous pouvez également faire glisser un fichier dans Wireshark la fenêtre principale. Si Wireshark/tcpdump/snort/Ntop/etc pris en charge ppce-ng, vous seriez en mesure de simplement concaténer vos fichiers de capture.
Wireshark a le Fichier -> commande de Fusion qui devrait le faire.
Je me souviens aussi mergecap être un outil pour le faire, mais je ne l'ai pas utilisé depuis un moment.
Utilisation mergecap de Wireshark:
mergecap ... -w en sortie.cap
de rejoindre plusieurs ppce, utilisez ce script batch
tous ppce fichiers doivent être dans le même dossier que le script de commandes situé et aussi la première ppce fichier doit être nommé de 01.ppce et deuxième 02.ppce lorsque vous dir le répertoire, il n'y a pas d'autre limitation.
Essayer pcapjoiner (commercial, avec démo limitée à 1000 paquets).