pcap文件切割
1.在文件夹创建一个新的文件test.pcap
2.在wireshark文件夹,在文件路径cmd打开窗口,
3.使用命令行
editcap -i input.pcap output.pcap(加上决定路径)
e.g:
editcap -i 1200 F:\王\IDS2017\Wednesday-WorkingHours.pcap F:\王\IDS2017\wednesday.pcap
editcap -i 1200 input.pcap output.pcap 1200秒切割
editcap -c 1200 input.pcap output.pcap 1200个文件切割
参数c:按每个文件包的个数分割;参数i按每个文件时间分