pcap

    0熱度

    1回答

    我正在做關於互聯網流量分類的機器學習課程的一個項目。我已從http://wand.net.nz/wits/下載跟蹤文件(以pcap格式)。現在,我想對相同的數據集進行監督分類,並將流量分類爲FTP,郵件,HTTP等。 所有此流量分類我想在Matlab中完成,並使用樸素貝葉斯分類器進行分類。現在,我被卡住了 - 我應該如何在Matlab中處理這個pcap文件並在訓練階段獲得類變量(如FTP,Mail

    0熱度

    1回答

    我想捕獲流視頻 所以我看到了URL Getter軟件,它很好,因爲它給了我流媒體鏈接。 然後我試圖讓一個我自己,所以我用PCAP.net庫上vb.net 2010 最後我得到了這些代碼的鏈接>> If packet.Ethernet.IpV4.Tcp.Payload IsNot Nothing Then Dim text = Encoding.Default.GetString(p

    0熱度

    1回答

    通過下面的代碼將PcapPackets傳遞給隊列,是否可以將此傳遞給kafka隊列,以便kafka使用者可以從kafka生產者那裏獲取PcapPackets? StringBuilder errbuf = new StringBuilder(); Pcap pcap = Pcap.openOffline("tests/test-afs.pcap", errbuf); PcapPacketHa

    1熱度

    1回答

    我有一些軟件可以偵聽SNMP陷阱並在接收它們時執行某些功能。爲了測試,我可以使用playcap從wireshark重播pcap文件,但我想自動執行此測試並執行特定文件,然後測試結果以瞭解預期的行爲。 我玩過playcap,看到如果我從命令行運行playcap,它的第一個參數是文件名。似乎缺少的是指定在哪個接口上播放文件並實際運行文件的步驟。在命令行中添加額外的參數沒有任何明顯的影響。 (這是在Wi

    0熱度

    1回答

    我需要在C中編寫一個程序來讀取pcap文件並提取數據包並將它們發送出去。這就像一個交通重播。我知道有tcpreplay,但我沒有看到它的C庫,它似乎只是一個命令行應用程序。 我知道如何使用pcap_open()來做到這點,但它只能在WinPcap中使用,我需要在linux和libpcap中使用它。任何人都可以提供一些提示?提前致謝。 編輯:我可以解析數據包,但現在我只是不知道如何打開接口發送數據包

    1熱度

    1回答

    我編寫了下面的代碼來捕獲數據包;但是,它實際上保存了最後一個數據包。 process_Packet(const struct pcap_pkthdr *header, const u_char * packet) { FILE* pFile = NULL; pFile = fopen ("myfile.pcap" , "wb"); // open

    0熱度

    1回答

    我有一個用C++編寫的程序,我必須將它轉換爲C#。 該程序讀取一些pcap文件。 我有一個參考,我新的C#項目添加到PcapDotNet庫,但該類型是不一樣的在C++中,如: pcap_t *fp; char[] errbuf = new char[PCAP_ERRBUF_SIZE]; pcap_pkthdr header; 所以我不知道什麼是前進的最好方式,用C#找到相應的類型,或者導入

    0熱度

    1回答

    之間的時間間隔tcpreplay -i eth1的--pktlen -p3200 -L 10 -R Sample.pcap 它上面我使用的命令,我需要在重播速度好包,但我也需要它取約20秒的休息下一輪

    0熱度

    1回答

    我需要將不同類型的兩個指針傳遞給pcap_loop(),以便pcap_handler可以讀取/修改該數據。 pcap_loop()看起來像: int pcap_loop(pcap_t *p, int cnt, pcap_handler callback, u_char *user); ...並通過u_char * user接受參數並傳遞這些參數來pcap_handler callback它看起

    0熱度

    1回答

    讓說我的朋友他的電腦Wireshark的給我一個.pcap文件拍攝,並且我知道有有一些軟件可以修改此文件PCAP(如EditCap) 如何確保該文件沒有被修改那些軟件? (我想確保PCAP文件必須是原件由Wireshark的創造) 謝謝