pcapng 文件解析_wireshark文件及数据包操作

本文介绍了Wireshark中对pcapng文件的处理,包括文件分割、合并、导出数据包、标记和忽略数据包等操作。详细阐述了各种命令行工具如editcap和mergecap的用法,并讲解了如何添加和查看包注释。熟练掌握这些技巧能提升网络数据分析的效率。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

概述

在使用wireshark中可能会遇到分割文件、合并文件、导出某个包等各种情景,熟练使用这些操作可以让分析工作事半功倍

文件操作

文件分割

打开分割后的单个文件,可以通过File|File Set|List Files可以看出一共分割了多少文件(目录下必须存在分割后的文件才行)。通过单击分割后的文件可以迅速切换到对应的分割文件。如果使用了显示过滤器,此过滤器会作用到每个打开的文件上。

719ac87c5fa6c1d0b1a66bed264383e8.png

capinfos 111.pcapng 查看111.pcapng文件基本信息(大小、包数)

editcap -c 1000 111.pcapng aset.pcapng 将111.pcapng分割,每个文件1000个包,包名为aset_xxxxx_yyyymmddhhmmss.pcapng,xxxxx为序号,从0开始,yyyymmddhhmmss为每个文件第1个包时间

editcap -i 360 111.pcapng aset.pcapng 将111.pcapng分割,每个文件360秒的数据

合并数据包

mergecap -w 11.pcapng aset*.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值