このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン | ||
forensics:wireshark [2012/02/16 08:35] kikuzou |
forensics:wireshark [2012/02/16 08:52] kikuzou |
||
---|---|---|---|
行 64: | 行 64: | ||
{{: | {{: | ||
+ | ===== フィルタしたパケットのみ保存 ===== | ||
+ | * メニューから [File] -> [Save As] を選択する。 | ||
+ | * [Packet Range] で「Displayed」を選択して保存する。 | ||
+ | |||
+ | {{: | ||
===== pcapファイルの結合 ===== | ===== pcapファイルの結合 ===== | ||
行 81: | 行 86: | ||
< | < | ||
editcap.exe d: | editcap.exe d: | ||
+ | </ | ||
+ | |||
+ | ===== pcapファイルから特定期間のパケットを抽出する ===== | ||
+ | * Wiresharkインストールフォルダ(C: | ||
+ | * 以下では、「d: | ||
+ | |||
+ | < | ||
+ | editcap.exe -A " | ||
</ | </ | ||