Предположим, у меня есть файл traffic1.pcap, который фиксирует трафик на 1-й, 3-й и 5-й секундах. Следовательно, при просмотре в wireshark было 3 строки, каждая из которых представляла трафик, захваченный в указанное выше время.
И еще один файл traffic2.pcap, показывающий трафик на 2-й и 4-й секундах.
Как я могу объединить два файла, чтобы трафик чередовался, чтобы стать 1, 2, 3, 4, 5?
ИЗМЕНИТЬ:
Время, которое я хотел бы объединить, - это относительное время, а не абсолютная отметка времени. Под относительным временем я подразумеваю «время, прошедшее между первым пакетом и текущим пакетом», как в случае с tshark -t r
. Это не абсолютное время, например 20151210133601.
Это правда, что я начал захват traffic2.pcap через несколько секунд после завершения traffic1.pcap, но оба они начинаются в одно и то же относительное время 0.
Запуск mergecap traffic1.pcap traffic2.pcap -w traffic3.pcap
по-прежнему добавляет файл, а не объединяет.