у меня есть большой pcap с более чем 1000 потоков tcp. я хочу отфильтровать основные потоки, скажем, с пакетами больше 100. если я перейду к разговорам и щелкну правой кнопкой мыши по этим потокам, я смогу отфильтровать эти потоки, но тогда мне придется делать это несколько раз, и, поскольку у меня огромный pcap, он может превысить 100. Есть ли какой-либо другой фильтр быстрого отображения, который я могу использовать, который даст мне потоки, имеющие количество пакетов > n (n - любое целое число +ve).
скажите какой-нибудь фильтр, например:
flow.num_pkt > 100
который может дать мне все такие потоки.
большое спасибо,
Любая помощь будет оценена.