现如今的网络通信分析基本都逃不开wireshark这个工具,而运行长时间的网络包往往过大,我们只想关注指定时间段的网络包,所以分包就显得尤为重要,好在wireshark工具自带这个功能,方便运行时能自动按时间,按大小,按组数帮助我们分好包,方便在需要的时候提取分析。
步骤如下:
1.测试版本:wireshark3.0.0
2.建立分包放置的目标目录:
3.点击捕获 -> 选项:
4.捕获网卡设置
5.保存文件方式设置:
(1)根据数据包大小保存:即数据每满设置的值,则立即保存当前数据包,并且再新建一个数据包
注意:文件栏代表设置默认保存路径
这里我们设置每1M保存一次:
6.自动停止抓包
说明:如果包过大,导致占用硬盘资源过高,可以配置该项;
7.运行一段时间,打开保存目录,能看到分包结果如下:
也可以按照时间,或者组(包个数)来分包,操作相似:
参考:https://www.lmlphp.com/user/57942/article/item/2210883/