【发布时间】:2013-11-26 00:11:02
【问题描述】:
有没有什么简单的方法可以使用tshark、tcpdump 或其他命令行工具为与特定日期时间范围相关的数据包创建pcap 文件?
tshark -R 和 frame.time 看起来很有希望,但我还没能解决这个问题......
编辑
最后的命令:
editcap -F libpcap -A "2013-07-20 23:00:00" -B "2013-07-20 23:20:00" input.pcap output.pcap
【问题讨论】:
标签: pcap tcpdump tshark editcap