久々の更新

今回はプログラムではなくって、Wiresharkを使っていて覚えておきたいことを書くことにします。

仕事の関係で、Wiresharkのキャプチャデータをもらったのですが、それがなんと1M毎に分割された6000個以上もあるファイル群。
この中から必要なデータを探して処理をするなんて至難の業なので、マージが出来ないかと検索していたら・・・、ちゃんとあるじゃないですか。
さすがかゆ良いところに手が届く設計がされていること。

mergecap.exeコマンドを使うことで、複数のキャプチャファイルをマージできると書いてある。

コマンドラインで、
mergecap.exe -w 出力先ファィル名 マージ元ファイル ・・・
として実行すると、マージ元ファイルを全てマージした結果が出力先ファィル名に書出されました。

この先他にもありそうなので、今回の作業で必要な処理をコマンドラインで実行できないかと模索することにします。