How to split a (HUGE) pcap file into a set of smaller ones ? keyword: tcpdump

tcpdump

  • Introduction

    • wiki:

    tcpdump 是一个执行在命令列下的嗅探工具。它允许用户拦截和显示传送或收到过网路连接到该电脑的TCP/IP和其他封包。tcpdump 是一个在BSD授权条款下释出的自由软件。

  • Common Use

    tcpdump -h # simply lookup tcpdump

    https://ithelp.ithome.com.tw/upload/images/20201011/20111516maV1FKfoFw.png

    man tcpdump # detail of tcpdump

    https://ithelp.ithome.com.tw/upload/images/20201011/20111516hdVrAewwyK.png

    https://ithelp.ithome.com.tw/upload/images/20201011/20111516L2s0Pl1ajt.png


  • Why split pcap:
  • split pcap

tcpdump -r old_file -w new_files -C 10 # 每个档案切成 大约 10MB

https://ithelp.ithome.com.tw/upload/images/20201011/20111516gPuj00JPpH.png

  • Others: Linux ls -lh :: 233M

h 是指用可读性较好的单位来换算

https://ithelp.ithome.com.tw/upload/images/20201011/20111516Vft4UnxyhJ.png


<<:  Android Studio 菜鸟笔记本-Day 26-介绍BottomNavigationView

>>:  [Day - 26] JavaScript 学习笔记 (六)

Day 11 快追进度呀....

建楼中建楼中建楼中建楼中建楼中建楼中建楼中建楼中建楼中建楼中建楼中建楼中建楼中建楼中建楼中建楼中建楼...

Parser Generator (一)

KotlinParserGenerator 我们先从 kotlin 的 parser 讲起,这边会顺...

回头看结构行为合一这回事

对~这篇起我要跳脱原本规划的题目了,因为剩下5篇可以综合的胡搞啦~其实也是因为写完几个所知的技能面...

Day8 资源指派与沟通管理

讲到这里,我脑海里就一句话想起来,冷淡熊的鬼扯蛋:兵分2999路。 基本上这是不行的,错误示范。专案...

Day 18:为你的 Hexo 部落格文章添加文章字数与所需阅读时间

今天要实作的内容,能够为自己的 Hexo 部落格文章增加提示本篇文章所需字数以及所需阅读时间,能够帮...