Tengo un gran archivo pcap (generado por tcpdump). Cuando trato de abrirlo en wireshark, el programa simplemente no responde. ¿Hay alguna manera de dividir un archivo en un conjunto de archivos más pequeños para abrirlos uno por uno? El tráfico capturado en un archivo es generado por dos programas en dos servidores, por lo que no puedo dividir el archivo usando los filtros tcpdump 'host' o 'port'. También probé el comando 'split' de Linux :-) pero sin suerte. Wireshark no reconocería el formato.
split
es porque la división se dividirá en límites de bytes exactos. Es muy probable que esto divida un paquete que invalida parte del contenido del archivo.