Estoy tratando de fusionar 15 archivos pcap usando wireshark. La fusión es exitosa. Estoy usando la función de agregar para que el segundo archivo se agregue al final del primer archivo. Pero cuando esto se hace, obtengo el valor -ve en la columna de tiempo. ¿Cómo puedo cambiar esto? Lo que pretendo hacer es reemplazar estos 15 archivos más pequeños con archivos fusionados.
9
mergecap
comando.Respuestas:
Debe usar
mergecap
sin la opción -a. Esto los fusionará cronológicamente según la marca de tiempo del paquete.http://www.wireshark.org/docs/man-pages/mergecap.html
fuente
Esto se puede hacer mediante joincap .
Para fusionar
1.pcap
y2.pcap
:Escribí
joincap
para superar lo que creo que es un mal manejo de errores pormergecap
ytcpslice
.Para más detalles, visite https://github.com/assafmo/joincap .
fuente