2014-02-10 43 views
0

我想知道是否有办法将pcap文件转换为arff文件,以便weka可以输入和使用它们?我目前正在进行互联网流量分析,我可以通过coralreef和wireshark收集数据。虽然有用,但它们没有帮助我进行此转换的功能。那有可能吗?Pcap来引用转换?

回答

2

它很容易使用wireshark将pcap转换为csv文件格式。你可以去选项,然后在csv中导出数据包解析。它可以在Weka中使用功能进行阅读。 其次你可以使用Netmate基于linux平台的softare转换arff文件中的pcap。

+0

嗨,我试图在Ubuntu中使用Netmate将pcap文件转换为arff。我使用了以下命令“netmate -r /rulefiles/netAI-rules-stats-ni.xml -f Facebook.pcap”。但输出文件似乎是空的,我在这里错过了什么。这不正确的用法。请帮助 – Nikhil

-2

ARFF格式用于描述特征,而pcap用于描述数据包。没有什么神奇的方式将数据包转换为功能,您必须知道您想要的功能并提取它们。

+0

只要我知道我需要的属性,那么呢?我如何继续? – JohnnyHunter

+0

您可以使用perl,python,java ..处理pcap文件,然后提取所需的功能。所有这些语言都有用于编写ARFF文件的库。 –

+0

您能否提供可能帮助我学习如何从pcap文件中选择和提取功能的链接?我真的迷失在这里。 – JohnnyHunter