gpt4 book ai didi

python - 在 python 中解析大型 tcpdump 文件

转载 作者:太空狗 更新时间:2023-10-30 03:04:48 26 4
gpt4 key购买 nike

我有一个大的 tcpdump 捕获(.dump 文件中有 > 1gb 的数据)我想解析它以获得一些统计数据,比如发送流量中涉及的不同 IP 的数量等。我想知道是否有一种干净的方法可以通过 python 访问二进制跟踪文件中的此类数据吗?我尝试这样做的方法是运行tcpdump -r something.dump > myfile.out然后尝试用 python 代码解析 myfile.out 以获取我想要的数据。但是上面的命令需要很长时间才能完成,希望使用更好的方法来完成。

编辑:Wireshark 在尝试打开文件时内存不足。

最佳答案

看看 dpkt module .它应该能够按需解析 pcap 文件。乔恩·奥伯海德 (Jon Oberheide) 很棒 blog post showing how you can access the parsed representation of packets在 pcap 数据包捕获文件中。

关于python - 在 python 中解析大型 tcpdump 文件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14410580/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com