Eu tenho um arquivo com pacotes capturados por tcpdump
alguns dias. A partir desse arquivo, gostaria de ver os pacotes capturados em um período de tempo específico, abrangendo apenas algumas horas.
Eu sei que posso usar tcpdump -r
para ler pacotes de um arquivo. E posso usar todos os filtros usuais, como filtragem por protocolo e número da porta. Também sei que posso usar -c
para limitar quantos pacotes serão enviados. Mas isso não me permite pular vários pacotes desde o início.
Eu poderia usar tcpdump -tttt
e, em seguida, grep
para o intervalo de tempo em que estou interessado, mas no final gostaria de gravar os pacotes em um novo arquivo (menor) com -w
, e grep
não posso me ajudar com isso.
Existe alguma maneira de instruir tcpdump
a incluir apenas pacotes de um intervalo de tempo específico?