工具使用"/>
CICFlowMeter工具使用
目前CICFlowMeter主要有3个版本
(1)CICFlowMeter-4.0.zip,可执行版本,不要编译等,但提取生成流有问题,比如一个完整的ssh会话应该生成一条流信息,但这个工具却生成了2条流信息,识别fin包的时候存在问题
(2)CICFlowMeter-python版本,python setup install后可以使用,使用python3.7和3.8进行尝试运行过程中都存在问题,且生成的流特征中的TCP flag存在问题
(3)CICFlowMeter-java版本,这个版本目前没有问题,需要自己编译,下面讲解这个版本的编译,
第一步
进入以下目录,然后打包编译
//linux :at the pathtoproject/jnetpcap/linux/jnetpcap-1.4.r1425
//windows: at the pathtoproject/jnetpcap/win/jnetpcap-1.4.r1425
mvn install:install-file -Dfile=jnetpcap.jar -DgroupId=org.jnetpcap -DartifactId=jnetpcap -Dversion=1.4.1 -Dpackaging=jar
第二步
回退到工程根目录
mvn install
运行后会在target目录下生成
第三步
将dll(window)或者.so文件(linux)放入该目录后运行即可
如果使用eclipse 运行app.java来执行,那么除了做第一步外,还需要将dll或者so文件目录添加到库中
更多推荐
CICFlowMeter工具使用
发布评论