我想从我的pcap跟踪文件中提取会话级别(stream水平)信息。
我想为会话(stream)的每一行生成以下数据:
Flow_num, IP_Src, IP_Dst, Flow_start_time, Flow_Duration, Flow_type (video/image/text/...), Protocol, Flow_size
使用tcpdump来显示pcap文件,然后使用脚本来过滤/计算输出。 看看这个关于tcpdump和pcap的链接 。