Linux editcap 命令 - 编辑和转换 pcap 文件
介绍
editcap 是 Wireshark 工具集中的一个命令,用于编辑 pcap 文件(网络捕获文件),包括截断、拆分、过滤等操作。这个命令允许你对捕获的网络流量进行一些基本的编辑,以便更好地分析和处理。
使用前请确保你的系统上已经安装 Wireshark 工具,如果未安装,可以参考下面安装方法:
- Ubuntu
- CentOS/RHEL
sudo apt install wireshark
sudo yum install wireshark
语法:
editcap [options] ... <infile> <outfile> [ <packet#>[-<packet#>] ... ]