Análise customizada de arquivos de captura pcap

1

Eu quero fazer uma análise em arquivos pcap, mas tshark parece bastante pesado para a análise simples que eu quero, como:

  • número de pacotes
  • duração da captura
  • total de bytes

Existe uma maneira mais fácil de obter essas estatísticas?

    
por MikeyB 25.07.2012 / 17:42

1 resposta

1

Usando python adorável de maneira preguiçosa:

# apt-get install python-pypcap

>>> import pcap
>>> p = pcap.pcap(name="hs22v-boot.pcap")
>>> packets = [x for x in p]
>>> duration = packets[-1][0] - packets[0][0]
>>> totalbytes = sum([len(x[1]) for x in packets])
>>> numpackets = len(packets)
>>> duration, totalbytes, numpackets
(113.37264108657837, 193812281, 227491)
    
por 25.07.2012 / 17:42

Tags