9 我捕获了一个很大的tcpdump文件,该文件现在总是使我的wireshark崩溃。它是在没有过滤器的情况下捕获的,之后我需要套用一些文件以缩小文件大小。 这可能吗? wireshark tcpdump filter — 祖拉基斯 source
13 是的,有可能。您可以使用以下命令: tcpdump -r your_input_file.pcap -w your_output_file.pcap "your_filter" Tcpdump将读取输入文件,应用过滤器,然后写入输出文件。您只需要提出正确的过滤器即可。 — 哈立德 source