फ़िल्टर tcpdump फ़ाइल कैप्चरिंग के बाद


9

मैंने एक बहुत बड़ी tcpdump फ़ाइल पर कब्जा कर लिया है जो अब हमेशा मेरे वायरशार्क को क्रैश कर देती है। इसे बिना किसी फ़िल्टर के कैप्चर किया गया था और फ़ाइल को छोटा करने के लिए मुझे कुछ बाद में आवेदन करना होगा।

क्या यह किसी तरह संभव है?

जवाबों:


13

हाँ यह संभव है। आप निम्न आदेश का उपयोग कर सकते हैं:

tcpdump -r your_input_file.pcap -w your_output_file.pcap "your_filter"

Tcpdump इनपुट फ़ाइल को पढ़ेगा, फ़िल्टर लागू करेगा, और फिर आउटपुट फ़ाइल लिखेगा। आपको सही फिल्टर के साथ आने की जरूरत है।


हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.