2010-01-01から1ヶ月間の記事一覧

Wiresharkのフィルタ

■ディスプレイフィルタ Wireshark - フィルタの方法 Wiresharkで特定のプロトコルだけを表示させる■キャプチャフィルタ

Wiresharkのキャプチャを分割する方法

editcapコマンドを使います。(コマンドライン用のプログラムです。Windows版にも同梱)> editcap 元ファイル 出力ファイル -c 10000これは巨大なhogeというパケットログファイルを複数のファイルに分割します。 上記例だと分割単位は1ファイル10000パケットに…