标签: wireshark
我想分析数据包捕获文件,但它有一些重复的数据包。
我想知道是否有任何方法(命令行选项)使用它可以丢弃重复数据包并使用所有唯一数据包创建新的pcap。
答案 0 :(得分:1)
您可以使用editcap,它是Wireshark包的一部分,带有-d标志。 更多信息:http://www.wireshark.org/docs/man-pages/editcap.html#d