分析网络协议时会用到pcap文件,但是使用其他的工具无法做到信息汇总,或者只看到其中关心的消息
这个工具可以将pcap文件的中的关键信息解析出来
格式如下
源IP  目标IP 源端口 目标端口 协议类型 时间  包大小格式化以后输出出来
一共输出两个文件 
一个txt文件 一个sql文件,方便存入到数据库中
源IP: 111.10.121.157         目标IP:123.123.123.123 协议类型:ICMP 时间:2018-10-21 13:56:45         包大小:74
源IP: 111.10.121.157         目标IP:123.123.123.123 协议类型:ICMP 时间:2018-10-21 13:56:47         包大小:74
源IP: 10.19.255.7         目标IP:123.123.123.123 协议类型:TCP 源端口:80        目标端口 :54954 时间:2018-10-21 13:56:47         包大小:54
源IP: 10.19.255.7         目标IP:123.123.123.123 协议类型:TCP 源端口:80        目标端口 :54956 时间:2018-10-21 13:56:47         包大小:74
源IP: 10.19.255.7         目标IP:123.123.123.123 协议类型:TCP 源端口:80        目标端口 :54956 时间:2018-10-21 13:56:47         包大小:66
源IP: 10.19.255.7         目标IP:123.123.123.123 协议类型:TCP 源端口:80        目标端口 :54956 时间:2018-10-21 13:56:47         包大小:312
                                    
                                    
                                        
                                            1