Você precisa usar mergecap
sem a opção -a. Isso irá mesclá-los cronologicamente com base no registro de data e hora do pacote.
mergecap -w mergedfile.pcap files*.pcap
Estou tentando mesclar 15 arquivos pcap usando o wireshark. A fusão é bem sucedida. Estou usando a função de anexação para que o segundo arquivo seja adicionado à parte inferior do primeiro arquivo. Mas quando isso é feito, recebo a coluna "Valor" no tempo. Como posso mudar isto? O que pretendo fazer é substituir esses 15 arquivos menores por esses arquivos mesclados.
Você precisa usar mergecap
sem a opção -a. Isso irá mesclá-los cronologicamente com base no registro de data e hora do pacote.
mergecap -w mergedfile.pcap files*.pcap
Tags wireshark