анализ файлов захвата tcpdump - PullRequest
0 голосов
/ 25 ноября 2010

Я сгенерировал некоторую связь между клиентом и сервером и перехватил пакеты с помощью tcpdump. Теперь я хочу проанализировать эти пакеты, чтобы измерить задержки и некоторую другую информацию, такую ​​как потерянный пакет или потерянные подтверждения. Есть какой-либо способ сделать это. Я пытался написать сценарии на Perl, чтобы проанализировать его. Существует вызов реализации perl net :: tcpdump. Но документация не очень подробная. Я не знаю, как извлечь метки времени. Любая идея будет оценена.

Ответы [ 2 ]

0 голосов
/ 12 мая 2011

Если вы хотите перейти на Python, я нашел impacket полезным для написания некоторых пользовательских сценариев анализа .pcap. Инструмент tcptrace также имеет некоторые функции анализа, недоступные в Wireshark

0 голосов
/ 25 ноября 2010

Wireshark имеет некоторые инструменты пакетной статистики - и может читать файлы захвата, созданные tcpdump.

...