Как объединить два файла tcpdump, чтобы один трафик появлялся после другого в файле? Чтобы быть конкретным, я хочу «размножить» один файл tcpdump, чтобы все сеансы повторялись один за другим последовательно несколько раз.Как объединить два файла tcpdump (файлы pcap)
ответ
Wireshark имеет команду File -> Merge, которая должна это делать.
Я также помню, что mergecap является инструментом для этого, но я не использовал его в то время.
Как говорят другие ответы, вы можете использовать File-> Merge в Wireshark, tcpslice или mergecap. Вы также можете перетащить файл в главное окно Wireshark. Если Wireshark/tcpdump/snort/Ntop/etc поддерживается pcap-ng, вы сможете просто конкатенировать ваши файлы захвата.
Использование mergecap из Wireshark:
mergecap ... -w output.cap
Попробуйте pcapjoiner (коммерческий, с демо ограниченным до 1000 пакетов).
Зачем использовать коммерческий, закрытый, ограниченный инструмент, когда у вас есть mergecap? –
mergecap может решить вашу проблему, но вы должны использовать ее с опцией '-a', иначе она будет переупорядочивать пакеты на время. Тогда: mergecap -a file_1.pcap file_1.pcap file_1.cap -w output_file.pcap
Обратите внимание, что mergecap является частью пакета «wirehark-common» в дистрибутивах на основе debian –
присоединиться несколько PCAP, используйте этот пакетный скрипт
все файлы PCAP должны находиться в той же папке, что партия скрипт, а также первый файл pcap должен быть указан 01.pcap, а второй должен быть 02.pcap, когда вы каталогизируете каталог, других ограничений нет.
@echo off
@setlocal enableextensions enabledelayedexpansion
set /a var1=1
set mergecapL="C:\Program Files\Wireshark"
dir /b *.pcap > list.txt
%mergecapL%\mergecap.exe -w %cd%\out%var1%.pcap %cd%\01.pcap %cd%\02.pcap
FOR /F "skip=2 delims=" %%A IN (list.txt) DO (
set var2=!var1!
set /a var1+=1
%mergecapL%\mergecap.exe -w %cd%\out!var1!.pcap %cd%\out!var2!.pcap "%cd%\%%A"
del out!var2!.pcap
)
del list.txt
- 1. Сплит файлы pcap автоматически, хотя tcpdump
- 2. Ошибка слияния файлов pcap dump из tcpdump
- 3. Как фильтровать файлы pcap (например, tcpdump) по содержимому regex?
- 4. «tcpdump -w 1.pcap» работает, но «tcpdump -C 100 -w 1.pcap» - разрешение отклонено
- 5. tcpdump Формат файла в формате PCAP: байты полезной нагрузки
- 6. tcpdump - Максимальное количество пакетов в файле pcap?
- 7. Android Shark (tcpdump) создает недопустимый pcap
- 8. PCAP файлы и порядок байт
- 9. Как проанализировать файлы заголовков файла pcap?
- 10. чтение файла TCPDUMP с C++
- 11. tcpdump: Не удалось найти пользователя 'pcap'
- 12. Зашифрованная полезная нагрузка в tcpdump или pcap
- 13. Создание файла pcap
- 14. Как объединить два UNIX текстовые файлы
- 15. Как восстановить данные из файла pcap?
- 16. Извлечь кадры из файлов pcap (вывод tcpdump) без использования библиотек
- 17. Объединить два текстовых файла
- 18. два экземпляра tcpdump одновременно?
- 19. объединить два файла
- 20. Код для анализа файла pcap
- 21. Как объединить два файла в один?
- 22. Определить слой пакета в файле pcap, созданном tcpdump
- 23. Как объединить два файла в R?
- 24. C++ объединить два файла вывода
- 25. Как объединить два файла XML в один?
- 26. Tcpdump не работает в vlan
- 27. Android: Как объединить (объединить) два музыкальных файла OGG в один?
- 28. Как объединить файлы
- 29. Как получить определенный диапазон пакетов из большого файла pcap с помощью tcpdump?
- 30. Объединить два файла в C
Но не все они просто сливаются пакетные данные, не заботясь о последовательных чисел и сдвига пакетов во времени, так что сегмент один конкатенации помещается за другим во времени. – 2009-05-26 21:51:32
Если вы используете File-> Merge или mergecap, у вас есть возможность добавления, слияния в хронологическом порядке (чередование по меткам времени) или добавление. –