如何将所有wireshark数据包一次重新组合到原始文件发送?

时间:2013-07-05 12:21:27

标签: email wireshark

我知道如果我使用Follow UDP Stream选项,我将能够在WireShark中重新组合一个捕获的电子邮件。

为了测试我的反垃圾邮件过滤器,我捕获了10万个电子邮件包,现在我需要重新组装它们。一个接一个地点击是不可能的。

我有什么方法可以在WireShark中做到这一点?一次重新组装很多包裹?

谢谢!

1 个答案:

答案 0 :(得分:0)

不确定如何在Wireshark中执行此操作,但您可以使用Netwitness执行此操作:

enter image description here

您最好的选择是使用过滤器过滤Wireshark中PCAP文件中的所有邮件:说 SMTP ,应用过滤器,转到文件/另存为,然后选择选择的数据包,保存该文件。在Netwitness中打开该文件,然后查看上图。它会将所有内容放入适当的文件夹中。