AnalysisPcap
Directory actions
More options
Directory actions
More options
AnalysisPcap
Folders and files
| Name | Name | Last commit date | ||
|---|---|---|---|---|
parent directory.. | ||||
需求: 1、某文件夹下面大量的pcap文件,输入某ip,能把这个ip在所有pcap文件中的数据包相关记录查找出来,格式为:时间、源ip,源端口、目的ip、目的端口、协议、长度。即源或者ip目的中有一个为前面输入的ip。注意一定是按照时间先后顺序进行的排序(先早后晚)。请注意异常处理。将结果输入出result1.txt中。 2、对于result1.txt中的源ip和目的ip,要全部提取出来,进行去重,然后将去重后的ip输出到result2.txt中。 使用方法: 1、修改dir_path 为需要查找流量包文件路径 2、脚本中输入需要跟踪Ip地址 3、脚本产生两个文件命名为: ip地址.txt : ip地址对应的记录 ip地址_ip.txt:记录文件中存在的ip地址 注意事项: 1、不会遍历pcap路径中子文件中的pcap文件