Ho un enorme file pcap (generato da tcpdump). Quando provo ad aprirlo in WireShark, il programma non risponde. C'è un modo per dividere un file in un set di quelli più piccoli per aprirli uno per uno? Il traffico acquisito in un file è generato da due programmi su due server, quindi non posso dividere il file usando i filtri 'host' o 'port' di tcpdump. Ho anche provato il comando 'split' di Linux :-) ma senza fortuna. Wireshark non riconoscerebbe il formato.
split
è perché split si divide su confini di byte esatti. È molto probabile che ciò divida un pacchetto che invalida parte del contenuto del file.