【发布时间】:2013-11-09 01:13:42
【问题描述】:
我想分析抓包文件,但是里面有一些重复的包。
- 例如,我将数据包计数设置为 10000,并在 Wireshark 中看到 11085 计数。所以目标是删除计数为 1085 的重复数据包。我使用的是最新的 1.10.2 版的 Wireshark。
我想知道是否有任何方法(命令行选项)可以丢弃重复的数据包并使用所有唯一数据包创建新的 pcap。
【问题讨论】:
标签: wireshark
我想分析抓包文件,但是里面有一些重复的包。
我想知道是否有任何方法(命令行选项)可以丢弃重复的数据包并使用所有唯一数据包创建新的 pcap。
【问题讨论】:
标签: wireshark
您可以使用带有 -d 标志的 Wireshark 包中的 editcap。 更多信息在这里:http://www.wireshark.org/docs/man-pages/editcap.html#d
【讨论】: