Como posso reconstruir a sessão do arquivo pcap?

2

Estou tentando extrair informações de nível de fluxo (nível de fluxo) do meu arquivo de rastreamento pcap.

Eu quero gerar os seguintes dados para cada linha de sessão (fluxo):

 Flow_num, IP_Src, IP_Dst, Flow_start_time, Flow_Duration, Flow_type (video/image/text/...), Protocol, Flow_size
    
por Hassan HABIBI 12.11.2012 / 02:54

1 resposta

0

Use o tcpdump para exibir o arquivo pcap e use um script para filtrar / calcular a saída. Confira este link sobre o tcpdump e o pcap .

    
por 12.11.2012 / 03:11