Как я могу восстановить сессию из файла pcap?
Я пытаюсь извлечь информацию об уровне сеанса (уровне потока) из моего файла трассировки pcap.
Я хочу сгенерировать следующие данные для каждой строки сеанса (потока):
Flow_num, IP_Src, IP_Dst, Flow_start_time, Flow_Duration, Flow_type (video/image/text/...), Protocol, Flow_size
1 ответ
Используйте tcpdump для отображения файла pcap, а затем используйте скрипт для фильтрации / вычисления выходных данных. Проверьте эту ссылку о tcpdump и pcap.