Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Бесплатная замена Wireshark для длинных CAP файлов

Ответить
Настройки темы
Прочее - Бесплатная замена Wireshark для длинных CAP файлов

Новый участник


Сообщения: 39
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Пытаюсь открыть CAP файл в 3 гига - Wireshark его затягивает весь в память и благополучно падает, съев чуть меньше его трети. Посоветуйте , плиз, бесплатный аналог Wireshark, который имел бы UI и умел бы работать с синтаксисом фильтров из Wireshark. Желательно под WinXP и 32 бита.

Отправлено: 09:47, 14-07-2017

 

Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата senglory:
Пытаюсь открыть CAP файл в 3 гига ....Желательно под WinXP и 32 бита. »
увы, что-то мне подсказывает что вы ничего не найдете что будет работать

Отправлено: 10:53, 14-07-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


А в чем проблема? Могу рассмотреть и небесплатные варианты. В упор не пойму нафига иметь этот файл загруженный в память целиком.

Отправлено: 12:09, 14-07-2017 | #3


Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


К тому что 32битные версии ОС умеют работать только с ~3.5гб оперативной памяти, из которых 3гб ты хочешь загрузить одним файлом. А еще память нужна на работу ОС + работу всего софта тоже нужна память. Её не хватает вот всё и падает. Если софт не крашится а зависает - теоретически ты можешь подождать оченьмноговремени пока ОС выгрузит всё остальное в файл подкачки и попробовать работать так, но вряд ли из этого что-то получится.
Цитата senglory:
В упор не пойму нафига иметь этот файл загруженный в память целиком. »
А как ты собрался работать с большим логом при этом НЕ имея его целиком в памяти? Динамически догружать-выгружать его тудасюда после каждого запроса? Это уже не работа с файлом а работа с базой данных.

Отправлено: 14:51, 14-07-2017 | #4


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Ну если верить интернетам, то впринципе можно разделять файл, а не пробовать впихнуть невпихуемое

Скрытый текст

C:\Program Files\Wireshark>capinfos -eac proverka.cap
File name: proverka.cap
Number of packets: 7983737
Start time: Wed Sep 07 11:26:15 2011
End time: Wed Sep 07 11:42:17 2011

Смотрим: "Number of packets: 7983737" равен приблизительно 8 мульёнам, соответственно, если разбить на файлы по 2 мульёна, получится 4 файла.

Так и поступим:

editcap -c 2000000 proverka.cap split.cap

Далее, подгрузим в wireshark и делаем то, что планировали.

Отправлено: 15:13, 14-07-2017 | #5


Новый участник


Сообщения: 39
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Charg:
А как ты собрался работать с большим логом при этом НЕ имея его целиком в памяти? Динамически догружать-выгружать его тудасюда после каждого запроса? Это уже не работа с файлом а работа с базой данных. »
Ну да, мне и надо что-то , что умеет фильтровать через PCAP синтаксис и скроллить . Это что, так много?

Отправлено: 15:36, 14-07-2017 | #6

x0r x0r вне форума

Забанен


Сообщения: 795
Благодарности: 137

Профиль | Цитировать


Цитата Charg:
А как ты собрался работать с большим логом при этом НЕ имея его целиком в памяти? Динамически догружать-выгружать его тудасюда после каждого запроса? Это уже не работа с файлом а работа с базой данных. »
ну я хоть и не кодер, но читал кой-чего и помню, что подгружать весь файл это кагбе плохо. Давно-давно, читал что именно и нужно подгружать по-частям, "маппить" как-то так и это есть хороший-годный способ. а грузить полностью - суксь и тупо. не?

Отправлено: 16:08, 14-07-2017 | #7


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Charg, это не лог, а дамп
с логом как раз не проблема работать последовательно

freese, и чего дальше с этими обрезками делать, если запрос к серверу будет в одном файле, а ответ в другом?

senglory, отфильтруйте его в другой дамп (по хосту, например) и частичный дамп уже и скрольте. Это можно сделать с помощью tshark.

x0r, мапить хорошо, когда данные в файле структурированы, а сетевой дамп - это непредсказуемая каша, которую надо разложить по полочкам.

Cascade Pilot работает с дампом, как с БД, т.е. строит к дампу внешний индекс, а не грузит всё в память. Есть бесплатная версия для личного пользования.

Последний раз редактировалось Busla, 15-07-2017 в 12:03.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:58, 15-07-2017 | #8



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Бесплатная замена Wireshark для длинных CAP файлов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Драйвер для Easy CAP TV DVD Video Capture Adapter USB 2.0 hfljcnm Поиск драйверов, прошивок и руководств 17 17-03-2016 19:03
Драйвера для eBox-2300MX-CAP venuko Поиск драйверов, прошивок и руководств 5 25-09-2013 08:03
Прочие БД - Бесплатная программа для открытия/редактирования файлов mdb GreyObr Программирование и базы данных 12 27-01-2010 15:54
OmegaT - бесплатная программа для переводчиков ShaRP Программное обеспечение Windows 0 25-05-2008 14:40
Лучшая бесплатная программа для сжатия трафика LRC Хочу все знать 11 01-04-2008 23:41




 
Переход