wireshark使用-----拆分抓包檔案

han_better發表於2020-12-22

有時抓包檔案過大,導致開啟、過濾等操作異常緩慢,可以通過拆分抓包快速處理

1、進入wireshark安裝目錄中對應目錄,找到對應的editcap.exe檔案
右擊wireshark圖示
在這裡插入圖片描述
然後開啟檔案位置
在這裡插入圖片描述
找到editcap.exe
在這裡插入圖片描述

2、通過cmd,進入到對應目錄檔案,用editcap.exe去拆分,注意一下引數
說明: editcap.exe -c num sourcefile destfile

     -c  num           每個拆分檔案的報文條數

     sourcefile         原始檔路徑

     destfile             目標檔案路徑及檔名

win+r,然後輸入cmd,開啟cmd.exe
在這裡插入圖片描述
然後把editcap.exe拖入cmd介面中會自動填充目錄
在這裡插入圖片描述
輸入完整命令列
在這裡插入圖片描述
拆分後的結果
在這裡插入圖片描述
參考文件
https://jingyan.baidu.com/article/c910274b3988dc8d371d2d54.html

相關文章