Split file pcap berukuran besar menjadi beberapa file berukuran kecil

Split file pcap ini terjadi ketika saya hendak menganalisa traffic DNS berukuran 844,3 MB dengan Wireshark namun ketika dibuka malah menyebabkan laptop menjadi hang. Sehingga muncullah ide bagaimana memotong file tersebut menjadi beberapa bagian supaya bisa dibuka dengan Wireshark. Setelah beberapa menit browsing ketemu caranya di https://www.wireshark.org/lists/wireshark-users/200908/msg00124.html.

Caranya seperti ini:
editcap -c 50000 file_yang_displit.pcap output_split.pcap
-c 50000 artinya Setiap file hasil split berisi 50 ribu packet.
splitCheck semua file hasil split :
split semuaCheck hanya salah satu file :
capinfosCheck apakah benar tiap file terdiri dari 50 ribu packet:
50 ribu packet

This entry was posted in Wireshark and tagged . Bookmark the permalink.

Leave a comment