在pcap文件中编辑tcp包

时间:2014-07-02 18:50:50

标签: wireshark pcap tcpdump

我需要使用 wireshark tcpdump 制作tcpdump
对于日志中的一些tcp流,我需要完整的数据包信息。 但对于日志中的tcp流,我需要删除除完整uri信息之外的所有信息。

为此,我将使用正则表达式 如果URI,http.request或http.response匹配某些正则表达式
然后我需要存储完整的tcp流信息 如果不匹配---那么除了完整的uri信息之外,我需要删除所有tcp流信息。

我需要它来减少日志大小。

您对此提出了什么建议?
或者可能是某些php / python库会有助于创建过滤日志的脚本吗?

1 个答案:

答案 0 :(得分:0)

tcpicktcpxtract是两种可用于过滤和提取tcpdump文件信息的工具。它们都是开源的,可在sourceforge.net上获得。您必须编写自己的例程,以了解要提取的信息和信息。 tcpick对于您可以查看/提取的数据包的哪些部分非常灵活。