Cómo concatenar dos archivos tcpdump, para que un tráfico aparezca después de otro en el archivo? Para ser concreto, quiero "multiplicar" un archivo tcpdump, de modo que todas las sesiones se repitan una tras otra secuencialmente pocas veces.Cómo concatenar dos archivos tcpdump (archivos pcap)
Respuesta
Wireshark tiene el comando Archivo -> Combinar que debería hacer esto.
También recuerdo que mergecap es una herramienta para hacerlo, pero no lo he usado desde hace tiempo.
Como dicen las otras respuestas, puede usar Archivo-> Fusionar en Wireshark, tcpslice o mergecap. También puede arrastrar un archivo a la ventana principal de Wireshark. Si Wireshark/tcpdump/snort/Ntop/etc admitiera pcap-ng, podría simplemente concatenar sus archivos de captura.
Uso de Wireshark mergecap:
mergecap ... -w output.cap
Trate pcapjoiner (comercial, la demostración limitada a 1000 paquetes).
¿Por qué utilizar una herramienta comercial, de código cerrado y limitada cuando tiene mergecap? –
mergecap puede resolver su problema, pero debe usarlo con la opción '-a', de lo contrario, reordena los paquetes temporalmente. Entonces: mergecap -a file_1.pcap file_1.pcap file_1.cap -w output_file.pcap
Tenga en cuenta que mergecap es parte del paquete "wireshark-common" en las distribuciones basadas en Debian –
a unir múltiples PCAP, utilice esta secuencia de comandos por lotes
todos los archivos pcap debe estar en la misma carpeta que por lotes script localizado y también el primer archivo pcap debe llamarse 01.pcap y el segundo debe ser 02.pcap cuando dirija el directorio, no hay otra limitación.
@echo off
@setlocal enableextensions enabledelayedexpansion
set /a var1=1
set mergecapL="C:\Program Files\Wireshark"
dir /b *.pcap > list.txt
%mergecapL%\mergecap.exe -w %cd%\out%var1%.pcap %cd%\01.pcap %cd%\02.pcap
FOR /F "skip=2 delims=" %%A IN (list.txt) DO (
set var2=!var1!
set /a var1+=1
%mergecapL%\mergecap.exe -w %cd%\out!var1!.pcap %cd%\out!var2!.pcap "%cd%\%%A"
del out!var2!.pcap
)
del list.txt
- 1. Concatenar archivos e insertar nueva línea entre archivos
- 2. Concatenar una gran cantidad de archivos HDF5
- 3. Concatenar archivos CSS en un orden específico
- 4. archivos concatenar sin copiar su contenido
- 5. ¿Cómo se pueden concatenar dos archivos enormes con muy poco espacio libre en el disco?
- 6. Unir dos archivos WAV de Java?
- 7. Stripping payload desde un tcpdump?
- 8. Comparar dos archivos
- 9. Concatenar dos campos
- 10. concatenar dos cadenas
- 11. fusionando dos archivos
- 12. pcap python library?
- 13. R concatenar dos factores
- 14. Concatenar cadenas, archivos y salida de programa en Bash
- 15. Diferencias/fusión de dos archivos
- 16. Concatenar dos matrices de caracteres?
- 17. Concatenar archivos JS usando ANT (manteniendo un orden específico)
- 18. Subir dos archivos usando PHP
- 19. ¿Cómo puedo distinguir dos archivos en Perl?
- 20. Cómo vincular dos archivos fuente de Nasm
- 21. ¿Cómo se prueba si existen dos archivos?
- 22. ¿Cómo comparar dos archivos en Eclipse?
- 23. Cómo convertir archivos de Dos a Unix
- 24. ¿Cómo comparo dos archivos en Ruby 1.9?
- 25. ¿Cómo unir dos archivos wav usando python?
- 26. ¿Cómo concatenar dos historias de git?
- 27. ¿Cómo concatenar dos cadenas en iPhone?
- 28. ¿Cómo puedo concatenar dos matrices en C?
- 29. ¿Cómo concatenar dos líneas rápidamente en Vim?
- 30. Cómo concatenar dos (IO) Cuerdas en Haskell?
Pero no todos ellos sólo se funden paquetes de datos, sin preocuparse por los números secuenciales y desplazamiento de los paquetes en el tiempo, de manera que un segmento de la concatenación se coloca detrás de otro en el tiempo. –
Si usa Archivo-> Fusionar o Combinarcap tiene la opción de anteponer, fusionarse cronológicamente (entrelazar de acuerdo con las marcas de tiempo) o agregar. –