Есть ли простой способ создать файл pcap для пакетов, относящихся к определенному диапазону дат и времени, возможно, с помощью tshark
, tcpdump
или другого инструмента командной строки?
tshark -R
с frame.time
кажется многообещающим, но я пока не смог это решить...
ИЗМЕНИТЬ
Последняя команда:
editcap -F libpcap -A "2013-07-20 23:00:00" -B "2013-07-20 23:20:00" input.pcap output.pcap