Как я могу восстановить сессию из файла pcap?

Я пытаюсь извлечь информацию об уровне сеанса (уровне потока) из моего файла трассировки pcap.

Я хочу сгенерировать следующие данные для каждой строки сеанса (потока):

 Flow_num, IP_Src, IP_Dst, Flow_start_time, Flow_Duration, Flow_type (video/image/text/...), Protocol, Flow_size

1 ответ

Используйте tcpdump для отображения файла pcap, а затем используйте скрипт для фильтрации / вычисления выходных данных. Проверьте эту ссылку о tcpdump и pcap.

Другие вопросы по тегам