Здесь представлен инструмент python, позволяющий разделить pcap на потоки и вывести извлеченные объекты в файл CSV
Попробуйте использовать инструмент threads_to_weka в python
Для этого требуется версия scapy, установленная в вашей системе, и лучше скопировать папку scapy в папку weka.И скопируйте файлы wfe.py, tcp_stream.py и entropy.py в папку scapy.После того, как вы это сделали, ваш текущий каталог должен выглядеть примерно так:
C:\Users\INKAKA\flows_to_weka\scapy
, скопируйте файл .pcap в эту папку и попробуйте запустить эту команду:
$python wfe.py -i input.pcap -t csv > output.csv
, и вы также можетеПолучить нужные вам функции, добавив необходимые функции в tcp_stream.py и wfe.py.
Для справки вы можете посетить: https://github.com/fichtner/flows_to_weka