Python |使用Pyshark合并多个pcap / pcapng文件

时间:2017-10-26 22:19:21

标签: python wireshark pcap packet-sniffers pcap-ng

使用Pyshark模块,有没有办法有效地合并/连接多个pcap / pcapng文件?

尝试在Python中使用pyshark.FileCapture和本机文件方法,但没有成功。

有什么想法吗?

提前致谢!

1 个答案:

答案 0 :(得分:0)

由于没有人回答,正确的方法是使用OS模块并运行“mergecap -w destfile.pcap [source_files.pcap]”。您必须将mergecap配置为Windows中可验证的路径,否则使用绝对目标,即Wireshark文件夹。