根据特定条件搜索文件夹及其子文件夹中的所有 pcap 文件

根据特定条件搜索文件夹及其子文件夹中的所有 pcap 文件

我有一个文件夹(包含许多子文件夹),里面全是 pcap 文件,我想获取所有包含符合特定条件(例如“源 IP 为 1.1.1.1”)的数据包的 pcap 文件。您知道有可以进行此类搜索的工具吗?

我需要这个适用于 Windows 和 Ubuntu

答案1

网页搜索正是你需要的。它是普卡普库并且它是跨平台的,因此它可以在 Windows 和 Linux 上运行

在您的情况下,请按如下方式使用(Linux 情况):

./PcapSearch -d /your/folder/ -s "ip src 1.1.1.1"

您还可以使用 -r 开关将结果写入文件,它还会将匹配数据包打印到该报告中

编辑:如果你不想要或者不能编译这个实用程序,请查看 PcapPlusPlus最近发布,它包含相当多平台的二进制文件,例如 Windows、Ubuntu(12.04/14.04)和 Mac OS X(Mavericks/Yosemite/El Capitan)

相关内容