SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

مشکل در تبدیل فایل .PCAP به CSV

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • مشکل در تبدیل فایل .PCAP به CSV

    سلام
    من برای پایان نامه ام تشخیص بات نت دارم کار میکنم
    فعلا اول کار هستم. من با وایرشارک اسنیف انجام دادم ولیکن استادم ازم فایل PCAP رو در قالب دو فایل اکسل جدا که حاوی داده های TESTING و TRAINING هست میخواد
    باید چیکار کنم؟ کسی میتونه راهنمایی کنه؟
    کلا PCAP رو هم نمیتونم به CSV تبدیل کنم جوری ذخیره میشه که خوانا نیست و شیت ها رو جدا نمی کنه از طرفی چیزی که استاد میخواد نمیشه. استاد دو تا فایل اکسل جدا میخواد از اون PCAP که بصورت testing data و training data باشه....
    کسی هست کمکی کنه بهم مطلبی راهنمایی چیزی؟هم در این مورد هم در کل در ارتباط با موضوعم
    botnet detection using svm

  • #2
    RE: مشکل در تبدیل فایل .PCAP به CSV

    کد:
    $ tshark -r test.pcap -T fields -e frame.number -e eth.src -e eth.dst -e ip.src -e ip.dst -e frame.len > test1.csv
    
    $ tshark -r test.pcap -T fields -e frame.number -e eth.src -e eth.dst -e ip.src -e ip.dst -e frame.len -E header=y -E separator=, > test2.csv
    
    $ tshark -r test.pcap -R "frame.number>40" -T fields -e frame.number -e frame.time -e frame.time_delta -e frame.time_delta_displayed -e frame.time_relative -E header=y > test3.csv
    
    $ tshark -r test.pcap -R "wlan.fc.type_subtype == 0x08" -T fields -e frame.number -e wlan.sa -e wlan.bssid > test4.csv
    
    $ tshark -r test.pcap -R "ip.addr==192.168.1.6 && tcp.port==1696 && ip.addr==67.212.143.22 && tcp.port==80" -T fields -e frame.number -e tcp.analysis.ack_rtt -E header=y > test5.csv
    
    $ tshark -r test.pcap -T fields -e frame.number -e tcp.analysis.ack_rtt -E header=y > test6.csv
     
    [align=center][/align]
    [align=center][/align]

    نظر


    • #3
      RE: مشکل در تبدیل فایل .PCAP به CSV

      باید در t-shark بنویسم؟ نرم افزارش رو ندارم برای همین سوال میکنم و ویندوز دارم نه لینوکس از طرفی
      با این کد اون دو تا فایل اکسل که استادم میخواد بدست میاد؟! ممکنه راهنمایی بفرمایید

      نظر


      • #4
        RE: مشکل در تبدیل فایل .PCAP به CSV

        cmd رو باز کنید 

        برید به محل نصب وایرشارک 

        cd C:\Program Files\Wireshark

        و از tshark برای خروجی گرفتن استفاده کنید

        خب یعنی الان شما حمله بات رو شبیه سازی کردید ؟
         
        [align=center][/align]
        [align=center][/align]

        نظر


        • #5
          RE: مشکل در تبدیل فایل .PCAP به CSV

          سلام
          فایلی که کپچر کردم ببینید استادم ازم خواست این فایل رو در قالب دو تا اکسل بهش تحویل بدم دو نمونه فایل اکسل برم فرستاد که اونا test و train بود گفت مثل این برام بفرست که بشه از روش برای  svm یا غیره کار کرد البته گفت باید feature ها رو در نظر بگیری....
          والا من زیاد وارد نیستم

          نظر


          • #6
            RE: مشکل در تبدیل فایل .PCAP به CSV

            دو تا فایل اکسل از این فایل وایرشارک ازم خواستن test و train
            که فایل ها لیبل گذاری شده باشه ،گفتن در svm ورودی و خروجی داریم. output همان 0 و 1 است . svm می خوان...

            نظر


            • #7
              RE: مشکل در تبدیل فایل .PCAP به CSV

              ببینید شما باید اول  فایل کپچر رو مورد برسی قرار بدید و اون هایی که مربوط به p2p یا svm هست رو جدا کنید ! بعد هم درقالب فایل csv ارایه بدید


              http://www.uotechnology.edu.iq/tec_magaz/2014/volum322014/No.05.A.2014/Text%2812%29.pdf

               
              [align=center][/align]
              [align=center][/align]

              نظر


              • #8
                RE: مشکل در تبدیل فایل .PCAP به CSV

                شما کپچر من رو دیدید؟
                والا من اصلا سر در نمیارم که دقیقا باید چیکار کنم[img]images/smilies/Smileys/18.gif[/img]

                نظر


                • #9
                  RE: مشکل در تبدیل فایل .PCAP به CSV

                  خب به استاد بفرمایید که نمیتونستید انجام بدید

                  چون برای درک کامل این موضوع شما باید حداقل اشنایی  دراین ضمینه  داشته باشید 

                   
                  [align=center][/align]
                  [align=center][/align]

                  نظر


                  • #10
                    RE: مشکل در تبدیل فایل .PCAP به CSV

                    خب فق کار میخوان
                    من اکسل در اوردم ولیکن گفتن این چیه میخوایم فازی ببریم باید لیبل گذاری 0و1 بشه برای پیاده سازی و رول نویسی svm
                    گفتم من موندم چیکار کنم
                    گفتن مقاله هایی که مشابه نوشتم در مورد حملات بخون!

                    نظر

                    صبر کنید ..
                    X