【问题标题】:Exporting all fields in pcap files into the csv in python将pcap文件中的所有字段导出到python中的csv
【发布时间】:2019-11-13 02:27:44
【问题描述】:

我想使用 python 代码将 pcap 文件转换为 csv;但问题是我应该使用 tshark 库精确指定要导出的字段。我想导出所有字段。当我不指定字段时,会导出空白文件。示例代码如下:

tshark -r /root to the file/test1.pcap -T fields -e ip.src > test1.csv

我想删除特殊字段以导出所有字段;然后访问python中的字段(使用像df [“Source”]这样的字典格式的pandas之类的库)

任何帮助表示赞赏!

【问题讨论】:

    标签: python export-to-csv wireshark pcap


    【解决方案1】:

    我想删除特殊字段以导出所有字段;

    CSV(字段)格式无法做到这一点

    $tshark -r trace.pcap -T fields
    tshark: "-Tfields" was specified, but no fields were specified with "-e".
    

    另一种解决方案是使用其中一种 JSON 格式 (-T ek|json|jsonraw) 或 XML 格式 (-T pdml)。

    然后访问python中的字段(使用像df[“Source”]这样的字典格式的pandas库)

    在 python 中,您可以使用 json.lodas() 解析 JSON 并获取字典。见https://www.w3schools.com/python/python_json.asp

    【讨论】:

      猜你喜欢
      • 2020-11-11
      • 2020-08-27
      • 2019-11-24
      • 2018-11-06
      • 2016-10-17
      • 2021-09-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多