Mam ogromny plik pcap (wygenerowany przez tcpdump). Kiedy próbuję otworzyć go w wireshark, program po prostu przestaje odpowiadać. Czy istnieje sposób na podzielenie pliku na zestaw mniejszych i otwieranie ich jeden po drugim? Ruch przechwycony w pliku jest generowany przez dwa programy na dwóch serwerach, więc nie mogę podzielić pliku za pomocą filtrów „host” lub „port” tcpdump. Próbowałem także polecenia linuksa „split” :-), ale bez powodzenia. Wireshark nie rozpoznaje formatu.
split
jest to, że podział dzieli się według dokładnych granic bajtów. Jest bardzo prawdopodobne, że podzieli pakiet, który unieważnia część zawartości pliku.