Pkt2flow-将pcap文件按照网络流量切割

将pcap文件按照网络流量切割

Github项目地址:https://github.com/caesar0301/pkt2flow

该程序的内部函数使用 4 元组(src_ip、dst_ip、src_port、dst_port) 将数据包分隔为 TCP 或 UDP 流。每个流都将保存到一个 pcap 中 以 4 元组命名的文件和流的第一个数据包的时间戳。

说明:以下实验均在Ubuntu环境下

image-20240103180518087

1、配置环境

#You can follow simple steps to make a compile (e.g. Ubuntu):
sudo apt install -y libpcap-devsudo apt install -y sconsgit clone https://github.com/caesar0301/pkt2flow.git
cd pkt2flow

2、数据上传

pkt2flow文件夹下新建输入文件夹和输出文件夹,并把所要拆解的pcap放入数据文件夹中

./pkt2flow -uxv -o ./pkt2ed-pcap/ ./pkt2-pcap/testbed10000-13jun.pcap

image-20240103181056489

./pkt2ed-pcap/ 表示生成后的文件所在文件夹

./pkt2-pcap/testbed10000-13jun.pcap 表示需要进行拆解的pcap文件

uxv 为可选参数具体内容如下

image-20240103182533003

Options:-h	print this help and exit-u	also dump (U)DP flows-v	also dump the in(v)alid TCP flows without the SYN option-x	also dump non-UDP/non-TCP IP flows-o	(o)utput directory

3、运行结果

image-20240103182705504

image-20240103182836436

4、参考资料

https://www.zhihu.com/question/278323728/answer/2840443900

https://github.com/caesar0301/pkt2flow

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/317477.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

nginx访问路径匹配方法

目录 一:匹配方法 二:location使用: 三:rewrite使用 一:匹配方法 location和rewrite是两个用于处理请求的重要模块,它们都可以根据请求的路径进行匹配和处理。 二:location使用: 1:简单匹配…

linux-6.0 内核存储栈全景图

linux 存储栈原图地址:https://www.thomas-krenn.com/en/wiki/Linux_Storage_Stack_Diagram

ChatGPT 4.0真的值得花钱买入吗?

性能提升: ChatGPT 4.0的推出不仅意味着更先进的技术,还代表着更强大的性能。相较于3.5,4.0在处理任务时更为高效,响应更迅速。 更智能的理解: 随着版本的升级,ChatGPT 4.0对语境的理解能力得到了进一步的…

RT-DETR算法优化改进:提出一种新的Shape IoU,更加关注边界框本身的形状和尺度,对小目标检测也很友好 | 2023.12.29收录

💡💡💡本文改进:一种新的Shape IoU方法,该方法可以通过关注边界框本身的形状和尺度来计算损失,解决边界盒的形状和规模等固有属性对边界盒回归的影响。 💡💡💡对小目标检测涨点明显,在VisDrone2019、PASCAL VOC均有涨点 RT-DETR魔术师专栏介绍: https://blo…

数据库02-06 形式化

01. 03. 04. 05. 06. 07. 08. 09.

高压继电器,未来几年市场将保持稳定增长

高压继电器是一种用于控制大功率电气设备的开关装置,广泛应用于电力系统、轨道交通、工业自动化等领域。随着各行业对电气控制需求的不断增加,高压继电器市场也在不断扩大。全球高压继电器市场分析: 在全球市场中,目前主要的高压继…

RFID智能生产制造全周期管理系统

一、MES系统简述 RFID/条码技术基于的MES制造执行系统可以加强ERP/MRP计划的执行功能。该系统包括MES与ERP的对接、MES报表与看板、MES物料管理、MES设备与工具管理、MES品质管理和MES生产过程管理WIP等功能,通过将MES系统与ERP计划和车间作业现场控制系统联系起来…

(13.4)Latex之Overleaf在线编辑

一、导入模板 1、下载模板 例如在该链接下下载ACM模板: https://www.acm.org/publications/proceedings-template 下载完成后是一个zip压缩包。 2、上传模板 选择压缩包导入后就会自动生成模板。 二、编写中文文档 Overleaf默认支持的是英文文档写作&#xff0c…

尝试解决 H5无法播放mp3录音问题

1.问题描述 将H5传递的录音 media_id 通过微信获取临时素材接口获取到录音文件流之后,转为mp3文件上传到服务器。但是H5却没办法播放这个mp3文件。这个文件只能在播放器上播放,比如网易云什么的。不能直接在微信,浏览器上播放 2.原因分析 通…

Python和数据分析:Seaborn新手指南

文章目录 前言1\. 导论2\. Seaborn基础2.1 Seaborn的安装和环境设置2.2 Seaborn中常用的数据可视化函数2.3 设置Seaborn样式和颜色主题: 3\. 数据准备与导入3.1 使用Pandas库加载和处理数据3.2 数据清理和缺失值处理 4\. Seaborn中的常见图表:4.1 折线图和散点图:展…

Java项目:107SpringBoot房屋租赁网站

博主主页:Java旅途 简介:分享计算机知识、学习路线、系统源码及教程 文末获取源码 一、项目介绍 房屋租赁网站基于SpringBootMybatis开发,系统分为管理员和普通用户两种角色。 管理员功能如下: 登录修改密码查看用户房屋管理图…

电脑控制多台手机的脚本:优势与实现!

在当今这个多设备互联的时代,电脑控制多台手机的需求越来越普遍,通过编写脚本来实现这一功能,不仅提高了管理效率,还为各种应用场景提供了无限可能,本文将深入探讨电脑控制多台手机的脚本的优势,并分享一些…