Split file pcap berukuran besar menjadi beberapa file berukuran kecil

Split file pcap ini terjadi ketika saya hendak menganalisa traffic DNS berukuran 844,3 MB dengan Wireshark namun ketika dibuka malah menyebabkan laptop menjadi hang. Sehingga muncullah ide bagaimana memotong file tersebut menjadi beberapa bagian supaya bisa dibuka dengan Wireshark. Setelah beberapa menit browsing ketemu caranya di https://www.wireshark.org/lists/wireshark-users/200908/msg00124.html.

Caranya seperti ini:
editcap -c 50000 file_yang_displit.pcap output_split.pcap
-c 50000 artinya Setiap file hasil split berisi 50 ribu packet.
splitCheck semua file hasil split :
split semuaCheck hanya salah satu file :
capinfosCheck apakah benar tiap file terdiri dari 50 ribu packet:
50 ribu packet

This entry was posted in Wireshark and tagged . Bookmark the permalink.

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s