首页 > 其他分享 >编辑pcap文件

编辑pcap文件

时间:2023-04-20 17:24:12浏览次数:35  
标签:文件 tshark pcap tcp 编辑 output 数据包

1、使用tshark编辑pcap文件

//过滤掉不是tcp的数据包
tshark -r sichuandianli.pcap -w tcp_output.pcap -Y "tcp"

//过滤掉消息长度大于1500字节的数据包
tshark -r outcap.pcap -Y "frame.len <= 1500" -w out_filter.pcap

//过滤掉消息长度大于1500字节和不是tcp的数据包
tshark -r path/to/pcap/file.pcap -Y “frame.len <= 1500 || tcp” -w path/to/new/pcap/file.pcap

其中-r 后的是您要过滤的pcap文件的路径,-w 后的是您要导出的新pcap文件的路径

 

2、将大的pcap文件切割为小的pcap文件

//按包数量分割:输出的每个文件都有count个数据包,以output-NNN.pcap命名
editcap -c count input.pcap output.pcap

tcpdump -r chicago.pcap -c 1000 -w output.pcap

  

标签:文件,tshark,pcap,tcp,编辑,output,数据包
From: https://www.cnblogs.com/mango1997/p/17337543.html

相关文章

  • 10 文件与异常
    从文件中读取数据一次性读取#file_reader.pywithopen('pi_digits.txt')asfile_object:contents=file_object.read()print(contents.rstrip())#因为read()到达文件末尾时返回一个空字符串,而将这个空字符串显示出来时就是一个空行#要删除多出来的空行,可在pr......
  • Python中保存字典类型数据到文件
    三种方法:1、在Python中使用pickle模块的dump函数将字典保存到文件中importpicklemy_dict={'Apple':4,'Banana':2,'Orange':6,'Grapes':11}#保存文件withopen("myDictionary.pkl","wb")astf:pickle.dump(my_dict,tf......
  • umy-ui表格单行编辑(解决单行编辑滑动后失效问题)
    TableRowEdit.vue<template><div><ux-grid:data="tableData"tooltip-effect="dark"show-overflow="tooltip":cell-style="{'text-align':'center'}&q......
  • Linux解压缩文件乱码的解决
    Linux解压缩文件乱码的解决使用unzip软件提供了-O参数(以及-I参数),可以指定编码。-OCHARSET为DOS,Windows和OS/2归档文件指定字符编码-ICHARSET为UNIX和其他归档文件指定字符编码 例子:解压缩example.zip文件到当前目录,使用归档管理器打开为乱码。example.zip为windows环......
  • 系统文件管理工具:Path Finder 中文激活版
    PathFinder是一款Mac平台上的文件管理和操作工具,提供了比Finder更丰富的功能和更直观的用户界面。它可以帮助用户更高效地浏览、复制、移动、删除和管理文件,以及进行各种高级操作。PathFinder的主要功能包括:-文件浏览:可以快速浏览文件夹、文件和磁盘,并支持多标签页和侧边栏视图......
  • 使用scapy给pcap包添加vlan
    1、使用wireshark查看pcap文件,一个没有vlan,一个有vlan  2、使用scapy查看有vlan的报文 可以看到Ether层type=VLAN,vlan层为<Dot1Q prio=0id=0vlan=10type=IPv4 3、使用scapy编辑没有vlan的文件的第4个报文fromscapy.allimport*packets=rdpcap("gen_full_......
  • Python pth 文件写入 getshell 或权限维持
    今天看到Y4er师傅写的文章,我这里简单学习了一下:https://y4er.com/posts/python-pth-file-write-getshell/概述python的site模块支持"Site-specificconfigurationhook"的功能,这个功能点本身是用来将特定路径加入模块搜索路径。该模块在初始化期间自动导入。sys.prefix......
  • 29 编辑手记 | 我被老乔洗脑了
    你好,我是王一鹏,《乔新亮的CTO成长复盘》的专栏编辑,也是一名被老乔洗了脑的编辑。为啥这么说呢?我先给你举几个例子吧。两个月前,我出差至上海,参与落地一场线下会议。飞机还未起飞,我就同几个多年不见的大学同学约好了晚饭,誓要尝尝阿拉大上海的本帮菜。起初,一切都很顺利。飞机如......
  • VSCode,轻松提交文件到GitHub
    方法如下:在GitHub创建一个仓库来存放你的项目;2.在本地文件夹(可以是空文件夹,也可以是非空)内右键-GitBashHere进入命令行;3.输入如下命令,会看到一个名字为.git的隐藏文件,这说明该文件夹已经成为受控制的文件夹了;gitinit4.依次输入如下命令,将本地文件夹与远程仓库建立链接......
  • 使用scapy修改pcap包ip
    1、使用wireshark打开pcap文件,查看源ip为192.168.5.59。 2、使用scapy编辑pcap文件。fromscapy.allimport*packets=rdpcap("0x534d.pcap")#打开pcap文件print(len(packets))#查看包含几个报文packets[0]["IP"].src="192.168.5.60"#修改源IPstream=[]stream......