gpt4 book ai didi

json - 将 pcap 转换为 JSON 的最简单方法

转载 作者:行者123 更新时间:2023-12-03 21:31:22 35 4
gpt4 key购买 nike

我有一堆用 tcpdump 创建的 pcap 文件。我想将这些存储在数据库中,以便于查询、索引等。我认为 mongodb 可能是一个不错的选择,因为以 Wireshark/TShark 将数据包呈现为 JSON 文档的方式存储数据包似乎很自然。

应该可以使用 tshark 创建 PDML 文件,解析这些文件并将它们插入到 mongodb 中,但我很好奇是否有人知道现有/其他解决方案。

最佳答案

在命令行(Linux、Windows 或 MacOS)上,您可以使用 tshark。

例如

tshark -r input.pcap -T json >output.json

或使用过滤器:
tshark -2 -R "your filter" -r input.pcap -T json >output.json

考虑到您提到了一组 pcap 文件,您还可以将 pcap 文件预先合并为一个 pcap,然后根据需要一次性将其导出。
mergecap -w output.pcap input1.pcap input2.pcap.. 

关于json - 将 pcap 转换为 JSON 的最简单方法,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12330927/

35 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com