거대한 pcap 파일이 있습니다 (tcpdump에 의해 생성됨). wireshark에서 열려고하면 프로그램이 응답하지 않습니다. 작은 파일 집합으로 파일을 분할하여 하나씩 열 수있는 방법이 있습니까? 파일에서 캡처 된 트래픽은 두 서버의 두 프로그램에 의해 생성되므로 tcpdump 'host'또는 'port'필터를 사용하여 파일을 분할 할 수 없습니다. 나는 또한 리눅스 'split'명령을 시도했지만 운이 없다. Wireshark가 형식을 인식하지 못합니다.
split
는 split이 정확한 바이트 경계로 나뉘 기 때문입니다. 이것은 일부 파일 내용을 무효화하는 패킷을 분할 할 가능성이 높습니다.