婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 在Linux下操作pcap文件的各種方法整理

在Linux下操作pcap文件的各種方法整理

熱門標簽:廣州400電話辦理推選易號網 外呼系統架構流程 宣威地圖標注app ?? 最近外呼系統被封號 銀川外呼系統一般多少錢 直銷培訓電銷機器人哪家便宜 長沙智能外呼電銷機器人供應商 北京點撥外呼系統好用嗎

如果你是一個測試入侵偵測系統或一些網絡訪問控制策略的網絡管理員,那么你經常需要抓取數據包并在離線狀態下分析這些文件。當需要保存捕獲的數據包時,我們一般會存儲為 libpcap 的數據包格式 pcap,這是一種被許多開源的嗅探工具以及捕包程序廣泛使用的格式。如果 pcap 文件被用于入侵測試或離線分析的話,那么在將他們注入網絡之前通常要先對 pcap 文件進行一些操作。

在這篇文章中,我將介紹一些操作 pcap 文件的工具,以及如何使用它們 。
Editcap 與 Mergecap

Wireshark,是最受歡迎的 GUI 嗅探工具,實際上它帶了一套非常有用的命令行工具集。其中包括 editcap 與 mergecap。editcap 是一個萬能的 pcap 編輯器,它可以過濾并且能以多種方式來分割 pcap 文件。mergecap 可以將多個 pcap 文件合并為一個。 這篇文章就是基于這些 Wireshark 命令行工具的。

如果你已經安裝過 Wireshark 了,那么這些工具已經在你的系統中了。如果還沒裝的話,那么我們接下來就安裝 Wireshark 命令行工具。 需要注意的是,在基于 Debian 的發行版上我們可以不用安裝 Wireshark GUI 而僅安裝命令行工具,但是在 Red Hat 及 基于它的發行版中則需要安裝整個 Wireshark 包。

Debian, Ubuntu 或 Linux Mint

   

復制代碼
代碼如下:
$ sudo apt-get install wireshark-common

Fedora, CentOS 或 RHEL

   

復制代碼
代碼如下:
$ sudo yum install wireshark

當安裝好工具后, 就可以開始使用 editca 與 mergecap 了。
pcap 文件過濾

通過 editcap, 我們能以很多不同的規則來過濾 pcap 文件中的內容,并且將過濾結果保存到新文件中。

首先,以“起止時間”來過濾 pcap 文件。 " - A start-time > 和 " - B end-time > 選項可以過濾出在這個時間段到達的數據包(如,從 2:30 ~ 2:35)。時間的格式為 “ YYYY-MM-DD HH:MM:SS"。

   

復制代碼
代碼如下:
$ editcap -A '2014-12-10 10:11:01' -B '2014-12-10 10:21:01' input.pcap output.pcap

也可以從某個文件中提取指定的 N 個包。下面的命令行從 input.pcap 文件中提取100個包(從 401 到 500)并將它們保存到 output.pcap 中:

   

復制代碼
代碼如下:
$ editcap input.pcap output.pcap 401-500

使用 "-D dup-window >" (dup-window可以看成是對比的窗口大小,僅與此范圍內的包進行對比)選項可以提取出重復包。每個包都依次與它之前的 dup-window > -1 個包對比長度與MD5值,如果有匹配的則丟棄。

   

復制代碼
代碼如下:
$ editcap -D 10 input.pcap output.pcap

    遍歷了 37568 個包, 在 10 窗口內重復的包僅有一個,并丟棄。

也可以將 dup-window > 定義成時間間隔。使用"-w dup-time-window >"選項,對比 dup-time-window > 時間內到達的包。

   

復制代碼
代碼如下:
$ editcap -w 0.5 input.pcap output.pcap

    檢索了 50000 個包, 以0.5s作為重復窗口,未找到重復包。

分割 pcap 文件

當需要將一個大的 pcap 文件分割成多個小文件時,editcap 也能起很大的作用。

將一個 pcap 文件分割成數據包數目相同的多個文件

   

復制代碼
代碼如下:
$ editcap -c packets-per-file> input-pcap-file> output-prefix>

輸出的每個文件有相同的包數量,以 output-prefix >-NNNN的形式命名。

以時間間隔分割 pcap 文件

   

復制代碼
代碼如下:
$ editcap -i seconds-per-file> input-pcap-file> output-prefix>

合并 pcap 文件

如果想要將多個文件合并成一個,用 mergecap 就很方便。

當合并多個文件時,mergecap 默認將內部的數據包以時間先后來排序。

   

復制代碼
代碼如下:
$ mergecap -w output.pcap input.pcap input2.pcap [input3.pcap . . .]

如果要忽略時間戳,僅僅想以命令行中的順序來合并文件,那么使用 -a 選項即可。

例如,下列命令會將 input.pcap 文件的內容寫入到 output.pcap, 并且將 input2.pcap 的內容追加在后面。

   

復制代碼
代碼如下:
$ mergecap -a -w output.pcap input.pcap input2.pcap

總結

在這篇指導中,我演示了多個 editcap、 mergecap 操作 pcap 文件的例子。除此之外,還有其它的相關工具,如 reordercap用于將數據包重新排序,text2pcap 用于將 pcap 文件轉換為文本格式, pcap-diff用于比較 pcap 文

標簽:呼和浩特 梅州 揭陽 邵陽 濰坊 吐魯番 濟寧 保山

巨人網絡通訊聲明:本文標題《在Linux下操作pcap文件的各種方法整理》,本文關鍵詞  在,Linux,下,操作,pcap,文件,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《在Linux下操作pcap文件的各種方法整理》相關的同類信息!
  • 本頁收集關于在Linux下操作pcap文件的各種方法整理的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    久久久www成人免费毛片麻豆| 欧美亚洲一区二区三区四区| 日本欧美一区二区| 日韩电影在线免费看| 日韩 欧美一区二区三区| 日韩电影网1区2区| 裸体一区二区三区| 国产精品亚洲一区二区三区在线| 国产风韵犹存在线视精品| 国产剧情一区二区三区| 成人高清在线视频| 色综合激情久久| 欧美日韩免费视频| 日韩免费高清av| 国产日韩在线不卡| 一区二区三区在线观看视频| 午夜视频久久久久久| 美女一区二区久久| 国产麻豆视频精品| 色婷婷av一区二区三区之一色屋| 欧美日韩一区不卡| 久久网站热最新地址| 亚洲欧美一区二区三区孕妇| 天天免费综合色| 国产.欧美.日韩| 欧美日韩国产另类一区| 精品国产成人在线影院| 1000精品久久久久久久久| 亚洲综合成人在线视频| 久久精品国产久精国产爱| 99在线精品观看| 欧美电影精品一区二区| 亚洲激情图片小说视频| 久草这里只有精品视频| 91国产福利在线| 久久影院电视剧免费观看| 亚洲影视资源网| 成人精品国产免费网站| 欧美一区午夜精品| 一区二区在线看| 国产精品1区二区.| 欧美一区二区播放| 亚洲三级电影网站| 国产电影一区二区三区| 538在线一区二区精品国产| 国产精品久久久久aaaa| 美女视频黄 久久| 欧美日韩一区国产| 亚洲精品免费在线| 成人福利视频在线| 久久精品在这里| 裸体一区二区三区| 日韩一区二区三区免费看| 亚洲美女电影在线| 99久久久久免费精品国产 | 国产精品国产精品国产专区不片| 欧美aⅴ一区二区三区视频| 一本大道久久a久久精品综合| 久久这里都是精品| 国产一区欧美一区| 精品sm捆绑视频| 激情综合色丁香一区二区| 51精品秘密在线观看| 亚洲第一成年网| 欧美三级日韩在线| 亚洲va欧美va人人爽午夜| 欧洲色大大久久| 亚洲一区中文在线| 欧美喷水一区二区| 日本亚洲视频在线| 日韩欧美高清一区| 麻豆91精品视频| 精品99久久久久久| 国产成人精品免费| 国产精品天干天干在观线| 成人黄页毛片网站| 亚洲男同性视频| 欧美亚洲高清一区二区三区不卡| 亚洲午夜影视影院在线观看| 欧美日韩综合一区| 久久国产成人午夜av影院| xvideos.蜜桃一区二区| 高清不卡一区二区| 亚洲欧洲av在线| 91福利精品视频| 奇米888四色在线精品| 久久在线观看免费| 99国产精品久久| 日韩 欧美一区二区三区| 欧美精品一区二区三| www..com久久爱| 日日摸夜夜添夜夜添精品视频| 制服丝袜亚洲精品中文字幕| 国产精品一级二级三级| 亚洲制服丝袜在线| 精品欧美久久久| 99精品久久久久久| 麻豆精品一区二区综合av| 久久―日本道色综合久久| eeuss影院一区二区三区| 亚洲第一综合色| 国产欧美日韩精品在线| 欧美日韩免费电影| 国内国产精品久久| 亚洲一区二区偷拍精品| 久久这里只有精品首页| 欧美色电影在线| 丁香天五香天堂综合| 亚洲成人av一区| 日本一区二区免费在线观看视频| 欧美午夜精品一区| 懂色av一区二区夜夜嗨| 日韩**一区毛片| 亚洲欧美一区二区三区极速播放 | 中文字幕av一区二区三区| 欧美日韩国产小视频在线观看| 国产麻豆午夜三级精品| 亚洲成av人片观看| 欧美国产精品v| 欧美成人官网二区| 欧美色中文字幕| 91猫先生在线| 国产aⅴ综合色| 精品亚洲国产成人av制服丝袜| 夜夜精品视频一区二区| 国产精品视频第一区| 久久天堂av综合合色蜜桃网| 欧美日韩性生活| 在线视频国产一区| 91色九色蝌蚪| 99视频一区二区三区| 国产传媒久久文化传媒| 国产美女在线精品| 老司机免费视频一区二区| 天天影视色香欲综合网老头| 夜夜嗨av一区二区三区中文字幕 | 麻豆精品一区二区综合av| 亚洲sss视频在线视频| 亚洲欧洲制服丝袜| 国产精品福利在线播放| 中文字幕免费不卡| 中文字幕精品综合| 日本一区二区电影| 国产精品无码永久免费888| 国产欧美精品日韩区二区麻豆天美| 精品国产乱码久久久久久久久| 精品国一区二区三区| 日韩视频免费观看高清完整版| 欧美高清视频www夜色资源网| 欧美人成免费网站| 日韩一区二区不卡| 精品美女一区二区| 国产日韩高清在线| 成人欧美一区二区三区在线播放| 中文字幕av一区二区三区免费看 | 精品视频色一区| 欧美日韩国产美| 2023国产精华国产精品| 亚洲国产精品av| 樱桃视频在线观看一区| 亚洲电影欧美电影有声小说| 日韩影院在线观看| 国产一区二区三区在线观看精品| 国产激情视频一区二区三区欧美 | 亚洲成人黄色小说| 日本不卡一区二区三区高清视频| 人人精品人人爱| 国产成人鲁色资源国产91色综| 99久久免费精品| 欧美日韩一区三区四区| 2014亚洲片线观看视频免费| 中文字幕一区二区三区四区不卡 | 国产精品中文欧美| 91视频www| 欧美大黄免费观看| 亚洲婷婷在线视频| 久草热8精品视频在线观看| a亚洲天堂av| 欧美日韩一区不卡| 欧美激情在线一区二区三区| 亚洲国产日日夜夜| 国产在线不卡一卡二卡三卡四卡| 91在线国产观看| 日韩一级片在线播放| 亚洲私人影院在线观看| 韩国女主播成人在线观看| 91在线码无精品| 久久午夜免费电影| 亚洲成人久久影院| 91麻豆蜜桃一区二区三区| 欧美一区二区三区在线看| 中文字幕欧美一区| 国产在线一区二区| 777久久久精品| 一区二区三区在线观看视频| 国内外成人在线| 欧美一区二区三区思思人| 亚洲黄色性网站| 成人av在线看| 国产视频一区在线观看|