位置: 编程技术 - 正文

在Linux下操作pcap文件的各种方法整理(linuxcp命令如何使用)

编辑:rootadmin

推荐整理分享在Linux下操作pcap文件的各种方法整理(linuxcp命令如何使用),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linuxpv操作,linuxcp命令如何使用,linuxcp命令如何使用,linux pcsc,linux使用cp,linuxcp-p,linux pcsc,linux pcsc,内容如对您有帮助,希望把文章链接给更多的朋友!

如果你是一个测试入侵侦测系统或一些网络访问控制策略的网络管理员,那么你经常需要抓取数据包并在离线状态下分析这些文件。当需要保存捕获的数据包时,我们一般会存储为 libpcap 的数据包格式 pcap,这是一种被许多开源的嗅探工具以及捕包程序广泛使用的格式。如果 pcap 文件被用于入侵测试或离线分析的话,那么在将他们注入网络之前通常要先对 pcap 文件进行一些操作。

在这篇文章中,我将介绍一些操作 pcap 文件的工具,以及如何使用它们 。Editcap 与 Mergecap

Wireshark,是最受欢迎的 GUI 嗅探工具,实际上它带了一套非常有用的命令行工具集。其中包括 editcap 与 mergecap。editcap 是一个万能的 pcap 编辑器,它可以过滤并且能以多种方式来分割 pcap 文件。mergecap 可以将多个 pcap 文件合并为一个。 这篇文章就是基于这些 Wireshark 命令行工具的。

如果你已经安装过 Wireshark 了,那么这些工具已经在你的系统中了。如果还没装的话,那么我们接下来就安装 Wireshark 命令行工具。 需要注意的是,在基于 Debian 的发行版上我们可以不用安装 Wireshark GUI 而仅安装命令行工具,但是在 Red Hat 及 基于它的发行版中则需要安装整个 Wireshark 包。

Debian, Ubuntu 或 Linux Mint

复制代码代码如下:$ sudo apt-get install wireshark-common

Fedora, CentOS 或 RHEL

复制代码代码如下:$ sudo yum install wireshark

当安装好工具后, 就可以开始使用 editca 与 mergecap 了。pcap 文件过滤

通过 editcap, 我们能以很多不同的规则来过滤 pcap 文件中的内容,并且将过滤结果保存到新文件中。

首先,以“起止时间”来过滤 pcap 文件。 " - A < start-time > 和 " - B < end-time > 选项可以过滤出在这个时间段到达的数据包(如,从 2: ~ 2:)。时间的格式为 “ YYYY-MM-DD HH:MM:SS"。

复制代码代码如下:$ editcap -A '-- ::' -B '-- ::' input.pcap output.pcap

也可以从某个文件中提取指定的 N 个包。下面的命令行从 input.pcap 文件中提取个包(从 到 )并将它们保存到 output.pcap 中:

复制代码代码如下:$ editcap input.pcap output.pcap -

使用 "-D < dup-window >" (dup-window可以看成是对比的窗口大小,仅与此范围内的包进行对比)选项可以提取出重复包。每个包都依次与它之前的 < dup-window > -1 个包对比长度与MD5值,如果有匹配的则丢弃。

复制代码代码如下:$ editcap -D input.pcap output.pcap

遍历了 个包, 在 窗口内重复的包仅有一个,并丢弃。

在Linux下操作pcap文件的各种方法整理(linuxcp命令如何使用)

也可以将 < dup-window > 定义成时间间隔。使用"-w < dup-time-window >"选项,对比< dup-time-window > 时间内到达的包。

复制代码代码如下:$ editcap -w 0.5 input.pcap output.pcap

检索了 个包, 以0.5s作为重复窗口,未找到重复包。

分割 pcap 文件

当需要将一个大的 pcap 文件分割成多个小文件时,editcap 也能起很大的作用。

将一个 pcap 文件分割成数据包数目相同的多个文件

复制代码代码如下:$ editcap -c <packets-per-file> <input-pcap-file> <output-prefix>

输出的每个文件有相同的包数量,以 < output-prefix >-NNNN的形式命名。

以时间间隔分割 pcap 文件

复制代码代码如下: $ editcap -i <seconds-per-file> <input-pcap-file> <output-prefix>

合并 pcap 文件

如果想要将多个文件合并成一个,用 mergecap 就很方便。

当合并多个文件时,mergecap 默认将内部的数据包以时间先后来排序。

复制代码代码如下:$ mergecap -w output.pcap input.pcap input2.pcap [input3.pcap . . .]

如果要忽略时间戳,仅仅想以命令行中的顺序来合并文件,那么使用 -a 选项即可。

例如,下列命令会将 input.pcap 文件的内容写入到 output.pcap, 并且将 input2.pcap 的内容追加在后面。

复制代码代码如下:$ mergecap -a -w output.pcap input.pcap input2.pcap

总结

在这篇指导中,我演示了多个 editcap、 mergecap 操作 pcap 文件的例子。除此之外,还有其它的相关工具,如 reordercap用于将数据包重新排序,text2pcap 用于将 pcap 文件转换为文本格式, pcap-diff用于比较 pcap 文

Debian或Ubuntu系统启动后进入命令行界面的教程 Linux桌面自带了一个显示管理器(比如:GDM、KDM、LightDM),它们可以让计算机启动自动进入一个基于GUI的登录环境。然而,如果你要直接启动进入终端

在Ubuntu系统上搜寻并显示网卡信息的方法 想知道在Linux中你正在使用的网卡是什么吗?在Linux中很容易就找出网卡的生产商。打开一个终端并输入下面的额命令:复制代码代码如下:sudolshw-Cnetwork

Ubuntu开机密码忘记了怎么办? Ubuntu是一个以桌面应用为主的Linux操作系统,是linux平台下很受欢迎的系统。密码则对于每个人来说都不陌生,处处都是密码,都要设置密码。那当我们

标签: linuxcp命令如何使用

本文链接地址:https://www.jiuchutong.com/biancheng/356331.html 转载请保留说明!

上一篇:设置CentOS系统的时间同步的教程(centos怎么设置密码)

下一篇:FastDFS4和Ubuntu12安装及部署步骤

  • 收到投资款怎么做账
  • 坏账准备的会计分录怎么写例题
  • 土地转让的税费怎么算
  • 支票的填写前应检查有哪些内容
  • 汇票贴息入什么科目
  • 企业所得税季报时间
  • 非公益捐赠如何调整应纳税所得额?
  • 燃气公司开发票的工程款入什么会计科目核算与分录怎么写?
  • 投资公司的收入就是投资收益吗
  • 个人经济纠纷
  • 应税行为扣除额计算怎么填
  • 全员劳动生产率是什么意思
  • 员工承担补缴社保的责任
  • 企业公司报税流程
  • 购买工装的进项能抵扣吗
  • 房子转租扣钱吗
  • 汽车租赁公司产品服务
  • 跨年度的收入如何做分录
  • 经营租入的土地使用权 待摊
  • 样品寄送时运费支付的对策
  • php判断ua
  • 公司法人向公司借款未还,公司可以倒闭吗
  • 施工企业工程结算
  • 路由器晚上关了,早上再开信号会好吗?
  • h5响应式布局是什么
  • php stat
  • 期末库存盘点表
  • nginx反向代理未知域名
  • php图片大小设置
  • bootstrap easyui结合
  • vue前端开发常见问题
  • nmcli命令配置bond
  • 宝塔运行go
  • 其他应收款个人挂账很大该怎么处理
  • 增值税起征点适用于哪些
  • 餐饮服务规定
  • 营业税改增值税是什么意思
  • 小型微利企业季度所得税怎么计算
  • 围挡属于市政还是建筑
  • 个体工商户还没开业也要报税吗
  • 计提生产产品的机器设备的折旧应借记制造费用科目
  • 出租周转材料的租金会计科目
  • 暂估成本跨年后收到票如何处理,红冲按哪个金额冲
  • 员工休产假不发工资违法吗
  • 企业退休职工取暖费
  • 来料加工账务处理流程
  • 收到合同预付款在账上怎么记
  • 公司法人借款给公司用责任承担
  • 软件行业成本如何归集
  • 收到融资租赁发票要交印花税吗
  • 新办企业是不是企业
  • 填制凭证的主要内容和注意事项
  • 财产清查存在的问题及原因分析
  • 实收资本是什么公司
  • mysql怎么复制粘贴语句
  • 繁体系统安装简体软件
  • mac系统自带的杀毒软件
  • 开机时显示
  • 不需要秘密的wifi安全吗
  • win7旗舰版系统怎么样
  • linux wget curl
  • linux软件少
  • win10老是弹提示
  • win7系统自动注销重启
  • Cocos2d-x之getVisibleSize,getContentSize,boundingBox,getContentSizeInPixels,convertToGL,convertToUI
  • node.js gui
  • python如何将矩阵转为图像
  • 变量赋值的含义
  • 读取fasta文件
  • [android那些事] linux 下android源码编译(国内被墙方案)
  • python编程求一个数的平方
  • js实现框选
  • 做网页的流程与步骤
  • python 观察者
  • 更改税务购票员
  • 印花税没有按时申报怎么办
  • 税控盘开的电子票怎么发送给人
  • 个人所得税完税证明在哪里查询打印
  • 国地税联合办公
  • 国税总局王军简历
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设