キャプチャ後にtcpdumpファイルをフィルタリングする


9

非常に大きなtcpdumpファイルをキャプチャしました。このファイルは常に私のワイヤーシャークをクラッシュさせます。フィルターなしでキャプチャされたため、後でファイルを小さくするためにいくつか適用する必要があります。

これはどういうわけか可能ですか?

回答:


13

はい、可能です。次のコマンドを使用できます。

tcpdump -r your_input_file.pcap -w your_output_file.pcap "your_filter"

Tcpdumpは入力ファイルを読み取り、フィルターを適用してから、出力ファイルを書き込みます。あなたはちょうど正しいフィルターを考え出す必要があります。


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.