Bunu yapmanın kolay bir yolu yoktur, dosyanın büyüklüğünü azaltmanın yanı sıra, bu büyük dosyaları önlemek için birkaç yol vardır. Eğer ev sahibi 192.168 içeren tüm paketleri dışarı ayrıştırmak olacak Bu filtre ile
tcpdump -r firstcap.pcap -nn host 192.168.1.177 -w 177file.pcap
:
tcpdump -r infile
Örnek outfile -w filtreleri uygulamak: Burada iş yolları yer çift. 177file.pcap adı verilen yeni bir pcap dosyasına 1.177; tcp, udp, icmp ve arp gibi protokolleri de belirtebilir ve bu paketleri ayrı bir dosyaya ayrıştırabilirsiniz. Örnek için
:
Sana hatları oluşan belirli odaklanmanızı baş ve kuyruk kullanmak yolu etrafında bir iş var, kolayca belirli bir aralık alabilirsiniz emin değilim Eğer çizgileri 1000 paket dosyasında 400-500 istiyorum Diyelim:
tcpdump -r firstcap.pcap -c 500 | tail -100 >> outfile.txt
Bu ilk 500 paket yazdırmak edecek ve daha sonra boru sadece 500 paket yakalama son 100 paket gösterecektir kuyruğuna çıktı, çok etkili 400-500. Ardından, ASCII'deki söz konusu paketleri outfile.txt dosyasına eklemektesiniz, yani artık pcap formatında değil.
NOT: Kuyrukta NOT paketlerinin son N satır numarasını yazdırdığının belirtilmesi çok önemlidir; bu nedenle paketleri hex biçiminde gösteriyorsanız, bunu hesabınızda hesaba katmanız gerekir.
Bu konuyu burada yazdım, sen tcpdump ile oldukça kolay bir yakalama döndürebilirsiniz büyük pcap dosyaları oluşturmak önlemek için: Bu yardımcı olur
http://www.ppartyka.com/2014/03/tutorial-tcpdump-pcap-file-too-large.html
Umut.