巨大なpcapファイル(tcpdumpで生成)があります。Wiresharkで開こうとすると、プログラムが応答しなくなります。ファイルを小さなファイルのセットに分割して、それらを1つずつ開く方法はありますか?ファイルにキャプチャされたトラフィックは、2つのサーバー上の2つのプログラムによって生成されるため、tcpdumpの「ホスト」または「ポート」フィルターを使用してファイルを分割することはできません。Linuxの 'split'コマンドも試してみました:-)が、運がありません。Wiresharkはこの形式を認識しません。
split
は、splitが正確なバイト境界で分割するためです。これは、ファイルの内容の一部を無効にするパケットを分割する可能性が高いです。