IP屬地:湖北
發(fā)現(xiàn)了一個(gè)問(wèn)題 我們?nèi)ls的前三個(gè)包存成txt文件,正常來(lái)說(shuō)只有第一個(gè)包c(diǎn)lient hello中含有sni字段,所以sni個(gè)數(shù)應(yīng)該是文件行數(shù)除以3,但是看了幾個(gè)txt,發(fā)...
該程序的作用是將pcap文件里的前三個(gè)ssl/tls包的數(shù)據(jù),轉(zhuǎn)化成十進(jìn)制提取到txt文件里: dataset里有很多域名文件夾,每個(gè)文件夾下有很多的txt文件,記錄著數(shù)據(jù)包...
參考鏈接安裝庫(kù) 提取ssl/tls中的server_name字段 結(jié)果 判斷一個(gè)packet是不是client hello包 pcap2.py:packet[TLSExtSe...
pkt2flow是將數(shù)據(jù)包劃分成流的工具,在使用pkt2flow時(shí),輸入是一個(gè)3.8G的pcap,報(bào)錯(cuò) 使用editcap將大文件分割: 再使用pkt2flow就可以了