我有一堆用tcpdump创建的pcap文件。我想将它们存储在数据库中,以便于查询,索引等。我认为mongodb可能是一个很好的选择,因为以Wireshark/TShark的方式将数据包存储为JSON文档似乎是很自然的。
应该可以使用tshark创建PDML文件,解析这些文件并将它们插入到mongodb中,但我很好奇是否有人知道现有的/其他解决方案。
发布于 2016-11-11 10:15:40
Wireshark具有将捕获文件导出到JSON的功能。
文件->导出数据包剖析->导出为JSON
https://stackoverflow.com/questions/12330927
复制相似问题