PCAPFlowParser
用于从PCAP文件生成流特征的解析器
基于ISCXFlowMeter项目。
特征
无双向
超时输入(以秒为单位)
来自捕获的报头的在线数据包的长度,以获取数据包的实际大小(解决了由于已从捕获的数据包中删除了有效负载而从匿名数据获取有效负载大小的问题)
PCAP文件应按字母顺序排列。 根据文件数在左边添加前导零,例如,用pcap001代替pcap1
安装与执行
先决条件
数据包捕获(PCAP)库:
对于Linux,请安装libpcap
$ sudo apt-get install libpcap-dev
对于Windows,请安装
安装
让我们假设:
项目PCAPFlowParser已从$PROJECT_PATH下载。
变量$LINUX_WIN表示操作系统的名称,即linux或win 。
因此,在下文中,变量$JNETPCAP_HOME是指
2021-11-12 10:27:12
1.15MB
Java
1