Как отобразить информацию о трафике в формате для анализа?

tcpdump мой инструмент для анализа трафика (вместе с Wireshark, когда я хочу pcap файл).

Однако этот фантастический инструмент не может обеспечить предсказуемый и простой в разборе выходной формат ("предсказуемый", например, "одинаковый во всех средах Linux и, надеюсь, также в Windows") и "легкий для разбора", как в ", имеет выходной формат, который может быть легко анализируется в сценарии "). Я хочу разобрать живой трафик, а не pcap файл (для которого существуют решения)

Есть ли способ вывести анализируемый вывод (в идеале JSON)? Может быть, хотя другой инструмент, который я не заметил, но так как это запрос рекомендации, вероятно, противоречит правилам, я поставил его маленькими буквами

В конечном итоге анализ будет выполнен на Python, но я не нашел подходящей библиотеки для чтения трафика. В частности, scapyне является хорошим решением, так как его возможности сниффинга очень ограничены (пропускается много пакетов), в отличие от магии подделки пакетов.

0 ответов

Другие вопросы по тегам