mergecap

tcpdump -i any -w /tmp/dump -W 100 -C 100,这是我经常用的命令,100个文件,每个文件大约0.1G

如果某个sip呼叫正好跨越二个文件,要怎样合并呢?

用mergecap

apt install -y wireshark-common wireshark-cli

这样就可以跑mergecap

你可能感兴趣的:(mergecap)