ক্যাপচারের পরে tcpdump ফাইলটি ফিল্টার করুন


9

আমি একটি সত্যই বড় tcpdump ফাইল ক্যাপচার করেছি যা এখন সর্বদা আমার ওয়্যারশার্ককে ক্র্যাশ করে। এটি কোনও ফিল্টার ছাড়াই ধরা পড়েছিল এবং ফাইলটি আরও ছোট করার জন্য আমার পরে কিছুটা প্রয়োগ করা দরকার।

এটি কি কোনওভাবে সম্ভব?

উত্তর:


13

হ্যা এটা সম্ভব. আপনি নিম্নলিখিত কমান্ডটি ব্যবহার করতে পারেন:

tcpdump -r your_input_file.pcap -w your_output_file.pcap "your_filter"

Tcpdump ইনপুট ফাইলটি পড়বে, ফিল্টার প্রয়োগ করবে এবং তারপরে আউটপুট ফাইলটি লিখবে। আপনার সঠিক ফিল্টারটি নিয়ে আসা দরকার।


আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.