Estoy tratando de fusionar 15 archivos pcap usando wireshark. La fusión es exitosa. Estoy usando la función de agregar para que el segundo archivo se agregue al final del primer archivo. Pero cuando esto se hace, obtengo el valor -ve en la columna de tiempo. ¿Cómo puedo cambiar esto? Lo que pretendo hacer es reemplazar estos 15 archivos más pequeños con archivos fusionados.

9

mergecapcomando.Respuestas:
Debe usar
mergecapsin la opción -a. Esto los fusionará cronológicamente según la marca de tiempo del paquete.http://www.wireshark.org/docs/man-pages/mergecap.html
fuente
Esto se puede hacer mediante joincap .
Para fusionar
1.pcapy2.pcap:Escribí
joincappara superar lo que creo que es un mal manejo de errores pormergecapytcpslice.Para más detalles, visite https://github.com/assafmo/joincap .
fuente