Lire des fichiers pcap

Soyez le premier à donner votre avis sur cette source.

Vue 10 834 fois - Téléchargée 599 fois

Description

Permet de lire un fichier pcap et représente les relations entre IP avec RealTime Graph 3D (http://www.secdev.org/projects/rtgraph3d/).

Exemples :
http://ip-link.wikidot.com/gallery

Utilise Pylibpcap (http://sourceforge.net/projects/pylibpcap/) pour le parsing.

Conclusion :


Exemple complet avec création d'un pcap :
debian:/home/cedric/IP-Link/source# tcpdump -p -i eth0 -s 0 -w captures/snif.pcap
tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes
^C1549 packets captured
1549 packets received by filter
0 packets dropped by kernel
debian:/home/cedric/IP-Link/source# exit
exit

cedric@debian:~/IP-Link/source$ python pcap_to_object1.py captures/snif.pcapdata/ip-snif
Chargement pcap...
Lecture pcap...
Sérialisation...

cedric@debian:~/IP-Link/source$ python object_to_rtgraph.py data/ip-snif
Chargement du dictionnaire...
Création de la commande pour RealTime Graph 3D...

Voilà le résultat :
http://ip-link.wdfiles.com/local--files/tutorial/rtgraph.png

Codes Sources

A voir également

Ajouter un commentaire Commentaire
psyssa Messages postés 4 Date d'inscription mardi 6 juin 2006 Statut Membre Dernière intervention 2 avril 2010
2 avril 2010 à 18:39
bonjour je suis debutant en python ... votre programme m'interesse beaucoup !!! j'ai du mal a le compilé j'utilise l'IDLE de python 2.6 sous windows ..
je voudrai savoir si vous pouvez me donner les étape a suivre pour le testé :)
mercii davance

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes et codes sources.

Le fait d'être membre vous permet d'avoir des options supplémentaires.