特别提示:本人博客部分有参考网络其他博客,但均是本人亲手编写过并验证通过。如发现博客有错误,请及时提出以免误导其他人,谢谢!欢迎转载,但记得标明文章出处:
http://www.cnblogs.com/mao2080/
1、问题描述
有一个很难复现的异常,经过了2天2也的抓包,终于抓到了异常,但是抓包数据非常庞大3.3G,打开时电脑已经非常卡,所以需要进行抓包数据切割,editcap会将抓包数据按指定包数和时间顺序进行切割。
2、操作方法
1、按照包数切割-命令:
在Wireshark同级目录运行命令窗口:editcap.exe -c <每个文件的包数> <源文件名> <目的文件名>
2、按照包数切割-样例:
editcap.exe -c 10000 d:\src.pcapng D:\out.pcapng
按照个文件10000个包进行分割。
3、按照包数切割-效果: