wireshark out of memory錯(cuò)誤處理
wireshark (ethereal)切割pcap file的方法
解決辦法:
1、確認(rèn)機(jī)器是64位機(jī)器,并升級(jí)wireshark版本為64位。
2、用wireshark自帶的editcap命令行工具,將大文件切割成小文件,再打開,操作方法如下:
wireshark在安裝目錄(通常在C:\Program Files\Wireshark\下)有提供一些coommand line的公用程式
其中editcap.exe是用來編輯pcap的工具程式,而editcap的-c <數(shù)字>選項(xiàng)就是用來根將封包檔根據(jù)-c後面帶的數(shù)字將封包檔切割成含固定封包數(shù)量的小封包檔,c為小寫的c
如 下的指令,會(huì)將xfile.pcap切成500個(gè)封包一個(gè)檔案的pcap,而檔名會(huì)以test開頭,加上序號(hào)(從0000開始),如該指令產(chǎn)生出來的小檔 為,test_00000_20090902175620.pcap和test_00001_20090902175621.pcap
editcap -c 500 xfile.pcap test.pcap
如此,將封包檔切成較小的單位就可以開啟了
posted on 2013-08-13 18:21 小一敗涂地 閱讀(1415) 評(píng)論(0) 編輯 收藏 所屬分類: 網(wǎng)絡(luò)協(xié)議相關(guān)