• 締切済み

Wireshark 該当時間のみ抽出

Wiresharkの フィルタリング方法について質問です。 現在、会社のルータのCPUが高騰している時間でどのような通信が行われているのかWiresharkを用いて解析をしようとしています。 キャプチャは事前にしかけており、丸一日のキャプチャログがある状態で、そこから該当時間のキャプチャのみ絞り込もうとしています。 ですが、Wiresharkで以下のフィルタをかけても該当時間からパケットキャプチャが終了した時間までのデータを出力してしまいます。 frame.time > "2015-06-11 09:59:00.000" やりたいこととして、9:59のログのみWireshark上へ表示させたいと考えています。 そこから、IPやプロトコルなどでさらに細かく絞り込む予定です。 フィルタで可能なのか、もしくはWiresharkの別の機能を使えば可能なのか、ご教示ください。 宜しくお願いします。

みんなの回答

回答No.1

wiresharkではないのですが、「パケットキャプチャ パケットスパイダーV」の 商用版でなら可能です。 wiresharkのデータをpcap形式のファイル経由で読み込ませて、抽出条件に 時間の範囲を入力するだけで抽出してくれます。