Eu tenho um arquivo pcap enorme (gerado pelo tcpdump). Quando tento abri-lo no wireshark, o programa fica sem resposta. Existe uma maneira de dividir um arquivo em um conjunto menor para abri-los um por um? O tráfego capturado em um arquivo é gerado por dois programas em dois servidores, portanto, não posso dividir o arquivo usando os filtros tcpdump 'host' ou 'port'. Eu também tentei o comando 'split' do linux :-) mas sem sorte. O Wireshark não reconheceria o formato.
split
é porque a divisão será dividida nos limites exatos de bytes. É altamente provável que um pacote seja dividido, o que invalida parte do conteúdo do arquivo.