我正在尝试创建一个Python脚本,我将在其中解析pcap文件,并测量流量突发程度,以达到亚毫秒级别。问题是,dpkt提供的时间戳似乎没有提供足够好的分辨率。以下脚本#!/usr/bin/python导入dpkt、sys
f=file(sys.argv[1],"rb")
pcap=dpkt.pcap.Reader(f)
for ts, buf in pcap:
eth=dpkt.ethernet.Ethernet(buf)
size = len(eth)
print "packet size %s" % size
print "timestamp %s" % ts产生以下结果
数据包大小199时间戳1397589057.04数据包大小119时间戳1397589057.04数据包大小66时间戳1397589057.04数据包大小247时间戳1397589057.04
这些数据包的实际时间戳应该具有精确到微秒的.043549格式。有人知道如何获取完整的时间戳吗?
发布于 2015-05-30 07:18:46
我假设您正在做这样的事情:
for ts, buf in pcap:
print ts然后,您观察到时间戳是1408173480.93而不是1408173480.936543。这是因为python中的print函数将浮点数限制为两位小数。
示例:
>>> x = 1258494066.119061
>>> x
1258494066.119061
>>> print x
1258494066.12如果确实需要打印完整的值,请使用format:
>>> "{0:.6f}".format(x)
'1258494066.119061'发布于 2014-05-23 23:22:07
不知道这是否对你有帮助,但我注意到了同样的事情。对于我的要求,我更喜欢整数值,而不是浮点转换。当然,为了执行以下操作,您需要源代码:
它的起源来自pcap.py中的dpkt (版本1.8)目录中的第151行:
yield (hdr.tv_sec + (hdr.tv_usec / 1000000.0), buf)可以将其更改为以下值,以确保返回原始的秒和微秒整数值:
yield ((hdr.tv_sec, hdr.tv_usec), buf)元组的格式是根据我的喜好设置的,并且可以修改。
https://stackoverflow.com/questions/23093447
复制相似问题