Filtrar el archivo tcpdump DESPUÉS de la captura


9

Capturé un archivo tcpdump realmente grande que ahora siempre bloquea mi wirehark. Fue capturado sin filtros y necesito aplicar algunos después para hacer el archivo más pequeño.

¿Es esto de alguna manera posible?

Respuestas:


13

Sí, es posible. Puede usar el siguiente comando:

tcpdump -r your_input_file.pcap -w your_output_file.pcap "your_filter"

Tcpdump leerá el archivo de entrada, aplicará el filtro y luego escribirá el archivo de salida. Solo necesita encontrar el filtro correcto.


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.