Come concatenare due file tcpdump, in modo che un file venga visualizzato dopo l'altro nel file? Per essere concreto, voglio "moltiplicare" un file tcpdump, in modo che tutte le sessioni vengano ripetute una dopo l'altra alcune volte.Come concatenare due file tcpdump (file pcap)
risposta
Wireshark ha il comando File -> Unisci che dovrebbe fare ciò.
Ricordo anche che il mergecap è uno strumento per farlo, ma non l'ho usato da un po '.
Come le altre risposte dicono, è possibile utilizzare File-> Unisci in Wireshark, tcpslice o mergecap. Puoi anche trascinare un file nella finestra principale di Wireshark. Se Wireshark/tcpdump/snort/Ntop/etc supporta pcap-ng, potresti semplicemente concatenare i tuoi file di acquisizione.
Usa mergecap da Wireshark:
mergecap ... w output.cap
Prova pcapjoiner (commerciale, con demo limitata a 1000 pacchetti).
Perché utilizzare uno strumento commerciale, closed-source, limitato in caso di mergecap? –
mergecap può risolvere il problema, ma è necessario utilizzarlo con l'opzione '-a', altrimenti riordina i pacchetti temporaneamente. Poi: mergecap -a file_1.pcap file_1.pcap file_1.cap -w output_file.pcap
Si noti che la mergecap fa parte del pacchetto "wireshark-common" nelle distribuzioni basate su Debian –
di unirsi pcap multipla, utilizzare questo script batch
tutti i file pcap devono essere nella stessa cartella che lotto lo script si trova e anche il primo file pcap deve essere chiamato 01.pcap e il secondo deve essere 02.pcap quando si dirige la directory, non ci sono altre limitazioni.
@echo off
@setlocal enableextensions enabledelayedexpansion
set /a var1=1
set mergecapL="C:\Program Files\Wireshark"
dir /b *.pcap > list.txt
%mergecapL%\mergecap.exe -w %cd%\out%var1%.pcap %cd%\01.pcap %cd%\02.pcap
FOR /F "skip=2 delims=" %%A IN (list.txt) DO (
set var2=!var1!
set /a var1+=1
%mergecapL%\mergecap.exe -w %cd%\out!var1!.pcap %cd%\out!var2!.pcap "%cd%\%%A"
del out!var2!.pcap
)
del list.txt
- 1. file pcap e endianness
- 2. Come concatenare due file binari in Erlang?
- 3. Come concatenare due file di testo in PowerShell?
- 4. Come posso ottenere un intervallo specifico di pacchetti da un file pcap di grandi dimensioni con tcpdump?
- 5. SQL concatenare più file
- 6. Stripping payload da un tcpdump?
- 7. Analisi di un file pcap in python
- 8. Concatenare file usando PowerShell
- 9. Come concatenare i file in Python?
- 10. ffmpeg 2.4.2 concatenare file mp4
- 11. Come concatenare due UIGestureRecognizer insieme?
- 12. Come concatenare due storie git?
- 13. Come concatenare due atomi/stringhe?
- 14. Come concatenare due matrici in Python?
- 15. Come concatenare due stringhe in C++?
- 16. Come concatenare due LPCWSTR in C++
- 17. Come concatenare rapidamente due righe in Vim?
- 18. concatenare due Dizionari
- 19. concatenare due Func delegati
- 20. Parsing pcap prelevato dal file wireshark utilizzando - Java
- 21. Lo sniffer di RawCap produce un file pcap vuoto
- 22. Come concatenare due stringhe su iPhone?
- 23. Come posso concatenare due array in C?
- 24. Come concatenare due tag nel framework phoenix?
- 25. Come concatenare due matrici in Python OpenCV?
- 26. Come concatenare verticalmente due array in Python?
- 27. file concatenare senza copiare il loro contenuto
- 28. Ansible - come concatenare il contenuto dei file in una variabile
- 29. Qual è la differenza tra un file PCAP con un numero magico di "0x4d3cb2a1" e "0xd4c3b2a1"?
- 30. concatenare due int in java
Ma non tutti appena fondono dati a pacchetto, senza preoccuparsi di sequenza di numeri e spostamento dei pacchetti in tempo, in modo che un segmento concatenazione è posto dopo l'altro nel tempo. –
Se si utilizza File-> Unisci o mergecap, si ha la possibilità di anteporre, fondere cronologicamente (interleaving in base a data/ora), o accodare. –