24小时热门版块排行榜    

查看: 872  |  回复: 3

默小跳

金虫 (小有名气)

[求助] 如何用Tcpdump+awk脚本语言来提取网络流量特征?

本人现在做网络业务识别方面的,从网上下载pcap的格式文件后,现需要提取流特征,比如说客户端到服务器之间双向传输的分组数、分组大小、字节数、分组长度的最大、最小、平均以及方差,分组到达间隔时间的最大、最小、平均以及方差等流量特征,之前见过有人在Unix系统下用是Tcpdump+awk脚本语言来提取,我目前只是现在不知道该怎么提取特征,有哪位会的能否指点一下,谢谢!或者有做这个的,大家也可以交流一下,呵呵
回复此楼

» 猜你喜欢

科学本身就是去伪存真的过程
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

sunyuanxin

禁虫 (著名写手)

本帖内容被屏蔽

2楼2013-10-07 09:42:33
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

默小跳

金虫 (小有名气)

引用回帖:
2楼: Originally posted by sunyuanxin at 2013-10-07 09:42:33
你用的是windows环境?

必须是在 linux 下

[ 发自小木虫客户端 ]
科学本身就是去伪存真的过程
3楼2013-10-07 12:16:01
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

vvdounai

金虫 (著名写手)

【答案】应助回帖

★ ★ ★ ★
感谢参与,应助指数 +1
默小跳: 金币+4, 有帮助 2013-10-07 17:03:48
学ns2的时候,有些介绍,可以网上找找看。其实就是用awk分析一个文本,提取之后计算。一般智商过关的都可以做,不要担心,先把公式列好,再学awk语法,想办法提出来就ok。
青椒一枚
4楼2013-10-07 16:05:14
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 默小跳 的主题更新
信息提示
请填处理意见