使用CICFlowMeter解析pcap文件

不可行的方法:

  1. 使用python第三方库cicflowmeter,在命令行中执行
pip install cicflowmeter
cicflowmeter -f input.pcap -c output.csv

尝试将scapy的版本降低,但是使用不同版本的scapy会产生不同类型的错误,在windows10和Ubuntu20.04下均无法正常解析

  1. 按照官网github仓库的示例执行,程序能够运行,但是无法输出csv文件
    参考链接:https://blog.csdn.net/u011311291/article/details/121036262?
    在这里插入图片描述

可行的方法

  • 首先到该网址下载cicflowmeter-4.zip文件并解压,目录结构如下:
    在这里插入图片描述
  • 双击bin目录下的CICFlowMeter.bat文件,选择offline离线转换,再将pcap文件选中点击OK按钮即可成功转换
    在这里插入图片描述

注意事项:

  1. 路径问题,如果目录中存在中文路径可能存在问题
  2. pcap包不完整也会产生无法转换的问题,可以通过如下方法检查pcap包是否完整
在bin目录下打开cmd
cfm.bat input.pcap output.csv

如果运行结果输出为bad dump file format,则表明该输入pcap数据包不完整,可以尝试用wireshark读取该pcap包,并重新导出为Wireshark/tcpdump/…………格式,重新进行转换。
此步解决方法参考链接:https://blog.csdn.net/m0_37833525/article/details/107940591

评论 13
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值