Wireshark - “Out of Memory”

Discussion in 'Безопасность и Анонимность' started by nester, 6 May 2010.

  1. nester

    nester New Member

    Joined:
    5 May 2009
    Messages:
    56
    Likes Received:
    2
    Reputations:
    0
    Насобирал из-под командной строки Wiresharkом дампов в формате pcap размером 1Gb. Теперь отрыть их ничем не могу. Шарк выдает знаменитую ошибку “Out of Memory”. Может есть решение?

    P.S. Пробовал открывать с 16 Гигами оперативы, таже фигня.
     
  2. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    интересная тема.. не ужели последняя версия "акулы" не открывает?
    а ну попробуй TCPDUMP_ом (http://www.tcpdump.org/) тот помоему под WIN нету.

    можно и Ethereal.. с чем черт не шутит..


    P.S. напиши о результатах. мне интересно чем закончился.
     
  3. IndigoMan

    IndigoMan New Member

    Joined:
    7 Jun 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    да попробуй скриптом поделить на куски, а потом каждый пихать либо в TCPDUMP, либо в Wireshark.
     
  4. nester

    nester New Member

    Joined:
    5 May 2009
    Messages:
    56
    Likes Received:
    2
    Reputations:
    0
    editcap все замечательно рубит. однако сама процедура грозит потерей сессий, да и вообще странно это все...
    продолжу решать вопрос после 18-го. Всех с наступающим Праздником!!!