首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何快速创建网络取证Pcap分析器?

如何快速创建网络取证Pcap分析器?
EN

Stack Overflow用户
提问于 2016-01-26 05:14:36
回答 2查看 174关注 0票数 0

我想为我在"Cyber Forensics Challenges“中的论文创建一个应用程序,该应用程序可以接受任何PCAP文件,并呈现包含尽可能多信息的HTML分析文件,可能还会结合搜索ip查找的API。我对Python或C++知之甚少,因此我决定从jNetPcap开始,这是一个用于libpcap的Java库。我想知道这个库的局限性,以及你对在不到一周的时间内创建软件的建议。事实上,我一直在尝试重组TCP流,但失败得很惨重。这是创建这类应用程序的最佳语言吗?有没有人知道类似的项目?

EN

回答 2

Stack Overflow用户

发布于 2016-03-11 03:42:18

Java可以很好地工作在应用程序中。我建议您先设计应用程序,然后再编写代码。

我不是在刻薄。这是诱人的,特别是在很短的时间范围内,直接跳到编码。您需要抵制这种诱惑,从键盘上退一步,准确地确定要向应用程序的用户(您)显示什么,然后确定如何从输入数据(pcap文件)中获取内容。一旦你解决了这个问题,编写代码就是一件“简单”的事情。你需要在头脑中有一个明确的目标,否则你永远不会知道你什么时候完成。

此外,你需要确保你可以说“它足够好了”,而不是追求完美,因为完美很少出现。

票数 3
EN

Stack Overflow用户

发布于 2020-10-22 17:19:37

这两个就是我正在使用的

如果你想要处理数据包快速https://scapy.readthedocs.io/en/latest/usage.html

  1. 你想要学习c++快速python
    1. https://scapy.readthedocs.io/en/latest/usage.html
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/35002481

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档