MS Network monitor cap Datein für whireshark lesbar machen

Du suchst ein Programm für einen bestimmten Zweck?
Antworten
Benutzeravatar
sys_op
Beiträge: 672
Registriert: 17.09.2007 19:10:47
Lizenz eigener Beiträge: GNU General Public License

MS Network monitor cap Datein für whireshark lesbar machen

Beitrag von sys_op » 02.08.2013 09:46:20

Hallo Freunde

Ich habe hier einen Haufen .etl Dateien die Messungen enthalten (ca 22TB). Diese Daten sollen mit Whireshark ausgewertet werden.
Nun lassen sich die Daten zwar problemlos mit Microsofts Network Monitor lesen und dann zu .cap Dateien umwandeln, diese .cap Dateien sind aber mit Whireshark nicht lesbar (weder unter Windows noch unter Linux, es wird einfach NICHTS angezeigt, der BS bleibt leer).
Mir geht es wie Ihm hier:
http://www.wireshark.org/lists/wireshar ... 00465.html
http://www.wireshark.org/lists/wireshar ... 00562.html

Nun ist meine Vermutung, dass der Network Monitor zu neu ist, Whireshark hat unter Windows die Option zum öffnen von Network Monitor 1.x oder 2.x
Ich suche schon seit gestern entweder nach einem Download für eine der älteren Versionen von Network Monitor oder besser wäre natürlich eine Möglichkeit die Daten direkt unter Linux lesbar zu machen.

Hat jemand Tips?

PS
Über ein Tool lassen sich aus den .etl Dateien XML-Files erstellen, kennt jemand eventuell eine Möglichkeit Whireshark diese Dateien schmackhaft zu machen.
gruss sys;-)

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: MS Network monitor cap Datein für whireshark lesbar mach

Beitrag von rendegast » 02.08.2013 13:03:51

Vielleicht Debianpcapfix?
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

Benutzeravatar
sys_op
Beiträge: 672
Registriert: 17.09.2007 19:10:47
Lizenz eigener Beiträge: GNU General Public License

Re: MS Network monitor cap Datein für whireshark lesbar mach

Beitrag von sys_op » 02.08.2013 13:10:55

Hallo

Danke für die Antwort.

Soweit ich das sehen konnte, repariert pcapfix nur pcap-Files. Ich habe aber cap-Dateien.
MS Network Monitor kann natürlich keine pcap's schreiben. editcap kann die cap-Dateien auch nicht konvertieren, da bekomme ich den Fehler

Code: Alles auswählen

Files from that network type can't be saved in that format
gruss sys;-)

Antworten