首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在PCAP文件中重新组装片段

在PCAP文件中重新组装片段
EN

Stack Overflow用户
提问于 2022-05-19 14:15:26
回答 1查看 284关注 0票数 4

我们有大量的(100个MiB-3 GiB) PCAP文件,这些文件有巨大的UDP数据报,这些数据报非常分散,我们需要用Python处理它们,最好是按数据报处理,而不必首先将所有内容读入内存,这是因为文件的潜在大小。我正在寻找一个包,能够读取和重组IP包。我看过pypcapfiledpktscapy。其中,AFAICT只对片段进行scapy重新组合,但它需要首先将文件完全读入内存,而且无论如何,GPLv2许可证在我们的组织中是无法容忍的。有没有其他的PCAP读取和处理包,可以解码和进行片段重组,最好是按数据报数据报?

或者--这不是python问题--是否有一个OTS命令行工具可以将数据包从一个PCAP重新组装到另一个PCAP?我尝试了tshark-r-w-Y ip.flags.mf==0-R ip.flags.mf==0,到目前为止还没有骰子。

EN

回答 1

Stack Overflow用户

发布于 2022-08-09 23:36:40

关于最后一部分,这可能是解决办法:

代码语言:javascript
复制
tshark -nlr $infile -qz "follow,tcp,raw,$stream" | tail -n +7 | sed 's/^\s\+//g' | xxd -r -p > ${outfile}.txt 
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/72306205

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档