Desde la Wired
Unir multiples archivos pcap en uno
Un truco útil para unir varios archivos pcap en uno, si tienes instalado Wireshark en la consola pon:
$ mergecap -w outfile.libpcap dhcp-capture.libpcap imap-1.libpcap
Si tienen muchos archivos pueden ayudarse con:
$ mergecap -w archivosalida.pcap *.pcap
Wireshark es una buena herramienta para analizar archivos de paquetes de red, también tiene en en su entorno gráfico la posibilidad de mezclar los archivos pero de uno en uno, y puedes escoger la posición de los paquetes referentes al archivo nuevo, (arriba, abajo)
Para mayor información: http://www.wireshark.org/docs/wsug_html_chunked/AppToolsmergecap.html
| Imprimir artículo | Este artículo fue publicado por Jorge Isaac el 24 febrero 2009 a las 9:38 AM, y está archivado en General. Sigue las respuestas a esta entrada a través de RSS 2.0. Puedes dejar un comentario o enviar un trackback desde tu propio sitio. |







