複数に分割保存されたキャプチャファイルをtsharkでまとめてフィルタし、別ファイルに保存する
下記をバッチファイルにとして保存し実行することでファイル単位でフィルタしたキャプチャを別ファイルに出力できる。
TSHARKのフィルタはSIP/RTP関連と念のためICMPを残す設定。
set TSHARK="c:\Program Files\Wireshark\tshark.exe" for %%f in (*.pcap) do %TSHARK% -R "(sip&&sip.CSeq.method!=REGISTER)||rtp||rtcp||icmp" -r %%f -w filter\%%f
※今回はREGISTERは無視出来るのでREGISTERもフィルタした。