我想在Ubuntu中使用tshark分割大型PCAP文件(3 GB)。 下面的代码是什么,我试图做的:如何有效地分割PCAP文件?
tshark -r dia5_20Jan17.pcap -Y '((frame.time >= "2017-01-20 10:32:00") && (frame.time <= "2017-01-20 18:44:00"))' -w 1.pcap
的问题是内存RAM浪费:
的代码使用的内存(8GB),95/95%。有没有更好的方法来切割PCAP文件?我也尝试过Python ...
如何在时间戳中将frame.time> =“2017-01-20 10:32:00”转换? –
也许你可以在你的答案中添加相应的命令。 –
@AnadiKrsnadas使用任何UNIX时间转换器。例如:https://www.epochconverter.com/ – Malt