Android 下抓数据包存pcap 打印数据内容 分析pcap文件工具。 需要root, ./deal_pcap -f Pcap_file_path The path to save captured data or where the file to be parsed.\n\ -l How many valid data to be print both in ascii code and char.Default is 64.\n\ -e The name of ethernet ca
每次写博客都是源于纳闷,python解析pcap这么常用的例子网上竟然没有,全是一堆命令行执行的python,能用吗?玩呢?
pip安装scapy,然后解析pcap:
import scapy
from scapy.all import *
from scapy.utils import PcapReader
packets=rdpcap(./test.pcap)
for data in packets:
if 'UDP' in data:
s = repr(data)
p
使用张量流和tshark的无监督异常检测
使用张量流使用自动编码器神经网络进行无监督学习。
请参阅
使用tensorflow和tshark的监督异常检测
scr ipt to help to detect anomalies in pcap file.
Using tensorflow neural network classifier and tshark -T ek -x input.
Input is tshark ek json generate by:
./tshark -T ek