1. 安装
$ brew install tcpreplay
tcpreplay
是一套免费的开源工具,用于编辑和重放以前捕获的网络流量
2. 修改数据包
tcpprep这个工具的作用就是划分客户端和服务器,区分pcap数据包的流向,即划分那些包是client的,哪些包是server的
生成中间文件input.cache
$ tcpprep -a client -i input.pcap -o input.cache
将原client ip修改为dst_ip
$ tcprewrite -e $src_ip:$dst_ip -i input.pcap --cachefile=input.cache -o output.pcap --skipbroadcast
建议使用--skipbroadcast