L'exportation du ppce de données au format csv: horodatage, en octets, de la liaison montante/liaison descendante, extra info
Je me demandais si il n'y a aucun outil capable d'analyser le ppce de données et de les convertir en un fichier csv contenant les informations suivantes:
timestamp, en octets, de la liaison montante/liaison descendante, quelques informations supplémentaires..
Fondamentalement, la liaison montante/liaison descendante peut être vu par l'adresse IP/MAC, et les infos supplémentaires n'est pas vraiment nécessaire, mais ce que je veux dire, c'est choisir un domaine spécifique d'un paquet par exemple.
J'ai essayé quelques outils mais je n'ai pas trouvé le convient encore. Sinon je vais écrire un petit analyseur.
Merci à l'avance!
tshark doit le faire, je le posterai si je trouve le résultat.
Voici une réponse sur la façon d'utiliser tshark à écrire .les fichiers csv: stackoverflow.com/questions/6962133/...
Voici une réponse sur la façon d'utiliser tshark à écrire .les fichiers csv: stackoverflow.com/questions/6962133/...
OriginalL'auteur Ekhi | 2011-11-11
Vous devez vous connecter pour publier un commentaire.
TShark
Voici quelques exemples:
OriginalL'auteur joke
Cherchez pas plus loin, wireshark est votre meilleur ami. Il peut ouvrir votre fichier pcap et vous permettent de spécifier les colonnes que vous voulez. Après, vous pouvez simplement les exporter au format csv. Sur l'interface principale, simplement avec le bouton droit sur l'une des colonnes et sélectionnez la colonne "préférence". Cela ouvre une nouvelle fenêtre qui est très intuitif. Il suffit d'ajouter une nouvelle colonne et de spécifier le nom du champ. Aussi simple que cela.
J'avais essayé tshark, mais croyez-moi ça devient un peu gênant, surtout avec ce:
Ce message apparaît si vous incluez plusieurs colonnes ou pour une autre raison inconnue.
OriginalL'auteur stholy
Il semble que vous souhaitez Bro'logs de connexion:
De sortie:
Maintenant analyser les champs appropriés:
OriginalL'auteur mavam
Comme indiqué dans les commentaires à la question, à la sortie de la les adresses ip pour les images dans un fichier de capture au format csv, utilisez quelque chose comme:
Voir le tshark aide pour plus d'informations sur les options pour définir le séparateur et les guillemets dans la sortie csv.
Noms de champ peut être déterminé à l'aide de Wireshark pour examiner le fichier de capture et de la sélection d'un champ particulier dans le volet de détails. Le nom du champ sera alors affiché dans la ligne d'état en bas de la Wireshark fenêtre.
OriginalL'auteur willyo
Vous pouvez le faire à partir de la Wireshark application elle-même:
File>Save
) (si vous venez defait une capture)
File>Export Packet Dissesctions>as "CSV" [etc]
faire cela!)
Voila
OriginalL'auteur Matt Wilko
Est-il possible que nous pouvons définir les champs de séparateur d'autre que la virgule ?
Parce que dans mon fichier PCap, si j'ai mis le séparateur=, alors mes données dans des fichiers de sortie.csv) ne semble pas bon parce que j'ai , dans mes colonnes.
Donc, je veux savoir qu'est-il possible de définir le séparateur de champ comme les autres charactors c'est à dire, | (pip), etc
Grâce
OriginalL'auteur Rabeel Javed