Ich verwende rdpcap
Funktion von Scapy, um eine PCAP-Datei zu lesen. Ich benutze auch das Modul in einer link to HTTP support in Scapy beschrieben, die in meinem Fall benötigt wird, da ich alle HTTP-Anfragen und Antworten und ihre zugehörigen Pakete abrufen müssen.Scapy und rdpcap Funktion
Ich habe festgestellt, dass das Parsen einer großen PCAP-Datei die rdpcap
Funktion zu viel Zeit braucht, um es zu lesen.
Gibt es eine Lösung, um eine pcap
Datei schneller zu lesen?
Wie groß ist Ihre pcap-Datei? Wie lange dauert es, um es zu lesen? Ist es wirklich zu lang (selbst wenn es nur einmal geladen wird)? Wie oft möchten Sie es lesen (rhetorische Frage)? –
Meine Datei ist größer als 300 MB, ich muss das Python-Skript mehr als einmal starten. – auino
@auino, was speziell ist das Problem mit der Lesezeit? Ist es zu lange, um das Skript zu entwickeln, wenn Sie bei jeder Änderung eine 300-MB-Datei analysieren oder eine Echtzeitverarbeitung erforderlich ist? Bitte geben Sie uns auch einen Sinn für eine akzeptable Analysezeit –