分析tcpdump pcap文件的脚本

问题描述

我需要编写一个脚本来实时分析tcpdump或通过现有的pcap文件进行工作。 该脚本应找到满足以下要求的数据包:

  • 它应该分别分析每个套接字的数据包
  • 如果数据包字节有两次一些文本,则应打印两次。
  • 如果连续两个小包中有一些文本,则应打印出来。 (如果之间有ACK数据包,则应忽略ACK数据包)

此脚本的想法是查找连续发送多个请求而无需等待响应的所有客户端。

我尝试使用tshark捕获它,并使用pcapkit模块编写python脚本来分析pcap文件,但没有成功。 您能否建议一个可以根据我的要求配置的工具?

谢谢, 伊万

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)