tcpdump -i any -w /tmp/dump -W 100 -C 100,这是我经常用的命令,100个文件,每个文件大约0.1G
如果某个sip呼叫正好跨越二个文件,要怎样合并呢?
用mergecap
apt install -y wireshark-common wireshark-cli
这样就可以跑mergecap
tcpdump -i any -w /tmp/dump -W 100 -C 100,这是我经常用的命令,100个文件,每个文件大约0.1G
如果某个sip呼叫正好跨越二个文件,要怎样合并呢?
用mergecap
apt install -y wireshark-common wireshark-cli
这样就可以跑mergecap