Search

memo, tcpdump, wireshark

経緯

tcpdumpで生成したpcapファイルが7.5GBと大きすぎて、wiresharkで読み込むのに時間がかかる。
分割する必要があった。

方法

# 時間での分割
editcap.exe -A 開始時間 - ...