我需要将一些PCAP文件存档并与不知道PCAP中各种IP地址是指什么的人共享。
所以我想找到一种方法来编辑PCAP文件并更改IP地址,使它们在Wireshark中显示为fqdn或随机字符串。例如,“server.a.some.domain”或“servera”而不是192.168.x.x。这样人们就可以理解流量,而无需询问每个IP是什么。
我可以使用名称解析功能在wireshark中手动实现这一点,但我想在共享PCAP文件之前自动更改它们。
我尝试了bittrince和tcprewrite,但它们似乎只支持将一个IP地址更改为另一个IP地址,而不是字符串。
例如,这项工作
$ bittwiste -I a.pcap.file.pcap -O test.pcap -T ip -s 192.168.0.0,192.168.0.2
input file: a.pcap.file.pcap
output file: test.pcap
1771 packets (665162 bytes) written
但这不是
$ bittwiste -I a.pcap.file.pcap -O test.pcap -T ip -s 192.168.0.0,serverA
bittwiste: invalid source IP address
有人知道这是否可行以及如何做到?
谢谢