我知道如果我使用Follow UDP Stream选项,我将能够在WireShark中重新组合一个捕获的电子邮件。
为了测试我的反垃圾邮件过滤器,我捕获了10万个电子邮件包,现在我需要重新组装它们。一个接一个地点击是不可能的。
我有什么方法可以在WireShark中做到这一点?一次重新组装很多包裹?
谢谢!
答案 0 :(得分:0)
不确定如何在Wireshark中执行此操作,但您可以使用Netwitness执行此操作:
您最好的选择是使用过滤器过滤Wireshark中PCAP文件中的所有邮件:说 SMTP ,应用过滤器,转到文件/另存为,然后选择选择的数据包,保存该文件。在Netwitness中打开该文件,然后查看上图。它会将所有内容放入适当的文件夹中。