不可行的方法:
- 使用python第三方库
cicflowmeter
,在命令行中执行
pip install cicflowmeter
cicflowmeter -f input.pcap -c output.csv
尝试将scapy的版本降低,但是使用不同版本的scapy会产生不同类型的错误,在windows10和Ubuntu20.04下均无法正常解析
- 按照官网github仓库的示例执行,程序能够运行,但是无法输出csv文件
参考链接:https://blog.csdn.net/u011311291/article/details/121036262?
可行的方法
- 首先到该网址下载cicflowmeter-4.zip文件并解压,目录结构如下:
- 双击bin目录下的
CICFlowMeter.bat
文件,选择offline离线转换,再将pcap文件选中点击OK按钮即可成功转换
注意事项:
- 路径问题,如果目录中存在中文路径可能存在问题
- pcap包不完整也会产生无法转换的问题,可以通过如下方法检查pcap包是否完整
在bin目录下打开cmd
cfm.bat input.pcap output.csv
如果运行结果输出为bad dump file format,则表明该输入pcap数据包不完整,可以尝试用wireshark读取该pcap包,并重新导出为Wireshark/tcpdump/…………格式,重新进行转换。
此步解决方法参考链接:https://blog.csdn.net/m0_37833525/article/details/107940591