|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Бесплатная замена Wireshark для длинных CAP файлов |
|
Прочее - Бесплатная замена Wireshark для длинных CAP файлов
|
Новый участник Сообщения: 39 |
Профиль | Отправить PM | Цитировать Пытаюсь открыть CAP файл в 3 гига - Wireshark его затягивает весь в память и благополучно падает, съев чуть меньше его трети. Посоветуйте , плиз, бесплатный аналог Wireshark, который имел бы UI и умел бы работать с синтаксисом фильтров из Wireshark. Желательно под WinXP и 32 бита.
|
|
Отправлено: 09:47, 14-07-2017 |
Ветеран Сообщения: 6683
|
Профиль | Отправить PM | Цитировать Цитата senglory:
|
|
Отправлено: 10:53, 14-07-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать А в чем проблема? Могу рассмотреть и небесплатные варианты. В упор не пойму нафига иметь этот файл загруженный в память целиком.
|
Отправлено: 12:09, 14-07-2017 | #3 |
Ветеран Сообщения: 2798
|
Профиль | Отправить PM | Цитировать К тому что 32битные версии ОС умеют работать только с ~3.5гб оперативной памяти, из которых 3гб ты хочешь загрузить одним файлом. А еще память нужна на работу ОС + работу всего софта тоже нужна память. Её не хватает вот всё и падает. Если софт не крашится а зависает - теоретически ты можешь подождать оченьмноговремени пока ОС выгрузит всё остальное в файл подкачки и попробовать работать так, но вряд ли из этого что-то получится.
Цитата senglory:
|
|
Отправлено: 14:51, 14-07-2017 | #4 |
Ветеран Сообщения: 6683
|
Профиль | Отправить PM | Цитировать Ну если верить интернетам, то впринципе можно разделять файл, а не пробовать впихнуть невпихуемое
Скрытый текст
C:\Program Files\Wireshark>capinfos -eac proverka.cap File name: proverka.cap Number of packets: 7983737 Start time: Wed Sep 07 11:26:15 2011 End time: Wed Sep 07 11:42:17 2011 Смотрим: "Number of packets: 7983737" равен приблизительно 8 мульёнам, соответственно, если разбить на файлы по 2 мульёна, получится 4 файла. Так и поступим: editcap -c 2000000 proverka.cap split.cap Далее, подгрузим в wireshark и делаем то, что планировали. |
|
Отправлено: 15:13, 14-07-2017 | #5 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать Цитата Charg:
|
|
Отправлено: 15:36, 14-07-2017 | #6 |
Забанен Сообщения: 795
|
Цитата Charg:
|
|
Отправлено: 16:08, 14-07-2017 | #7 |
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать Charg, это не лог, а дамп
с логом как раз не проблема работать последовательно freese, и чего дальше с этими обрезками делать, если запрос к серверу будет в одном файле, а ответ в другом? senglory, отфильтруйте его в другой дамп (по хосту, например) и частичный дамп уже и скрольте. Это можно сделать с помощью tshark. x0r, мапить хорошо, когда данные в файле структурированы, а сетевой дамп - это непредсказуемая каша, которую надо разложить по полочкам. Cascade Pilot работает с дампом, как с БД, т.е. строит к дампу внешний индекс, а не грузит всё в память. Есть бесплатная версия для личного пользования. |
Последний раз редактировалось Busla, 15-07-2017 в 12:03. Отправлено: 11:58, 15-07-2017 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Драйвер для Easy CAP TV DVD Video Capture Adapter USB 2.0 | hfljcnm | Поиск драйверов, прошивок и руководств | 17 | 17-03-2016 19:03 | |
Драйвера для eBox-2300MX-CAP | venuko | Поиск драйверов, прошивок и руководств | 5 | 25-09-2013 08:03 | |
Прочие БД - Бесплатная программа для открытия/редактирования файлов mdb | GreyObr | Программирование и базы данных | 12 | 27-01-2010 15:54 | |
OmegaT - бесплатная программа для переводчиков | ShaRP | Программное обеспечение Windows | 0 | 25-05-2008 14:40 | |
Лучшая бесплатная программа для сжатия трафика | LRC | Хочу все знать | 11 | 01-04-2008 23:41 |
|