当前位置: 首页 > news >正文

splitpcap 使用说明

背景

当PCAP原始文件特别巨大的时候,整个文件直接载入内存是相当耗时的,于是一个简单的想法是将大的PCAP切分成若干小PCAP。对于这个任务,现有工具splitcap是可以完成的。无论是按照主机对、还是按照五元组信息切分,splitcap都会将原始PCAP切分的过于分散。考虑一个包括100W个会话的、文件大小为6G的原始PCAP,经过splitcap切换后可能会得到100W个小pcap文件。往文件系统写这100W个小文件可能极其耗时,同时使用第三方工具(例如flowcontainer)专门去解析这100W个小文件可能所需的时间反而远远大于直接解析6GB的PCAP文件。

在这种背景下,本项目想完成如下几个需求:

  1. 将大型PCAP切分为给定数目 M M M 个小型PCAP文件。这 M M M 个小文件某种指标尽量相同。这种指标可能是:1. 文件大小; 2. packet数目; 3. 双向流数目 等
  2. 来自同一双向流的packet必须划分到同一PCAP文件内。
  3. 跨平台,支持 Win/Linux 平台

安装

Windows平台

重新编译

预编译

Linux平台

重新编译

预编译

使用

http://www.lryc.cn/news/92290.html

相关文章:

  • 配置docker阿里云镜像加速
  • 《消息队列高手课》课程学习笔记(八)
  • DC电源模块在工业自动化的应用
  • Java容器-集合
  • 总结890
  • 2023年5月青少年机器人技术等级考试理论综合试卷(二级)
  • 2023CCPC河南省赛 VP记录
  • 【ECCV2022】DaViT: Dual Attention Vision Transformers
  • Apache 配置与应用
  • OpenGL 纹理
  • Jeston Orin Nnao 安装pytorch与torchvision环境
  • ROS:常用可视化工具的使用
  • 智能应用搭建平台——LCHub低代码表单 vs 流程表单 vs 仪表盘
  • Mac下通过Docker安装ElasticSearch集群
  • MySQL redo log、undo log、binlog
  • 文件包含漏洞
  • Python 中的 F-Test
  • Docker网络模式
  • 百度离线资源治理
  • C++进阶之继承
  • 在 Transformers 中使用约束波束搜索引导文本生成
  • Centos7更换OpenSSL版本
  • 基于摄影测量的三维重建【终极指南】
  • 配置ThreadPoolExecutor
  • Yolov5s算法从训练到部署
  • 分布式补充技术 01.AOP技术
  • QT 多对一服务插件 CTK开发(五)
  • [Windows]_[初级]_[创建目录和文件的名字注意事项]
  • 「QT」QT5程序设计目录
  • ConcurrentHashMap核心源码(JDK1.8)