2011-06-16 72 views

回答

2

沒有足夠的信譽分發布此作爲註釋,但使用-T選項(需要使用pdmlpsml參數)的PCAP文件tshark支持導出爲xml:

tshark -T pdml -r {infile} >{outfile} 

一個你有xml文件,你可以很容易地用它可用的許多庫中的一個來解析它們。

0

你可以使用python子進程來調用tshark。 tshark是wireshark的控制檯版本。 tshark/wireshark有很多選項來過濾和分析pcaps。基於每個流的計數重傳可以像這樣歸檔:

tshark -T fields -e tcp.stream -e frame.number -r cap.pcapng 'tcp.analysis.retransmission'