【发布时间】:2016-01-17 05:18:08
【问题描述】:
我是网络流量分析的新手。
我使用了以下 Tshark 命令,但没有运气。
C:\Program Files\Wireshark>tshark -r C:\Users\Ravi\Desktop\IDS-augustdocuments\iscxdataset\testbed13jun.pcapCopy\split\small_00057_20100613213752.pcap separator=, -R "tcp.dat a" -T fields frame.number -e appName -e totalSourceBytes > C:\Users\Ravi\Desktop\IDS-augustdocuments\iscxdataset\testbed13jun.pcapCopy\split\18oct.csv tshark:“=”在这种情况下是出乎意料的。
任何提取特征的建议,如方向(用于流)、totalSourceBytes、totalDestinationBytes、totalDestinationPackets、totalSourcePackets、sourceTCPFlagsDescription 等。
【问题讨论】:
-
C:\Program Files\Wireshark>tshark -r C:\Users\Ravi\Desktop\IDS-augustdocuments\iscxdataset\testbed13jun.pcapCopy\split\small_00057_20100613213752.pcap -T fields -e ip. src > C:\output.txt 这个命令有效。我已经对此进行了尝试和测试,但我需要的是 appName、Direction(L2L、L2R 等流的)、totalSourcePackets 等字段。
标签: wireshark pcap feature-extraction tshark