editcap の代替: コマンドラインを使用しないビジュアル PCAP エディター
editcap の代替: コマンドラインを使用しないビジュアル PCAP エディター はローカルのデスクトップワークフローに集中しています。Community エディションは無料で、高度な機能には任意の有料エディションを利用できます。
editcap は、Wireshark のコマンドライン PCAP エディタです。キャプチャの分割、重複の削除、パケットの切り捨て、時間またはフレーム番号によるフィルタリングが可能です。強力で、スクリプト化可能で、無料です。
これも完全にコマンドラインです。すべての操作では、正確なフラグ構文を覚えておく必要があります。旗を間違えた?再実行します。フィルターを引用するのを忘れましたか?再実行します。出力ファイル名にタイプミスがあり、元のキャプチャが上書きされましたか?元に戻すことはできません。
ビジュアル PCAP エディターは、目に見える UI で同じ機能を提供します。
editcap が行うこと (および行わないこと)
editcap では次のことができます。
- 時間、パケット数、またはファイル サイズごとにキャプチャを分割します
- 表示フィルタでパケットをフィルタリングする
- 重複したパケットを削除します
- パケットを特定のサイズに切り詰める
editcap では次のことはできません:
- コミットする前に編集内容を表示する
- 操作を元に戻すことができます
- 個々のパケットフィールドを視覚的に検査する
- ソートされたすべてのパケットのテーブルビューを提供します
デスクトップの代替案: PCAP 手術
PCAP Surgery は、ビジュアルデスクトップ PCAP エディターです。キャプチャを開き、テーブル内のすべてのパケットを確認し、視覚的にフィルタを適用し、パケットを編集または削除し、エクスポートします。
視覚的検査: 並べ替え可能、フィルタリング可能なテーブルですべてのパケットを確認します。任意のパケットをクリックすると、デコードされたフィールドが表示されます。 「tcpdump -r」は必要ありません。
フィルタリング: テキスト入力 (editcap と同じ構文) を使用するか、列ヘッダーをクリックして並べ替えることにより、Wireshark 互換の表示フィルターを適用します。
編集中: 特定のパケットを削除します。フィールドを書き換えます。チェックサムを修復します。すべての操作が表示されます。保存する前に変更内容を確認できます。
元に戻す: すべての編集は元に戻すことができます。間違いを犯しましたか? Ctrl+Z。 editcap には元に戻す機能がありません。
価格: PCAP Surgery は無料の Community エディションから始められます。editcap も無料です(Wireshark の一部)。PCAP Surgery は、ビジュアル編集、元に戻す操作、変更内容を明示する UI を一つのローカルワークフローにまとめます。高度な機能の最新条件は製品内またはストアで確認できます。
どれ?
- スクリプト作成と自動化 → editcap (無料)
- Community エディションは無料です。高度なワークフローは任意の有料エディションで追加できます。最新の利用条件は製品ページで確認してください。