使用CICFlowMeter 实现对pcap文件的特征提取【教程】

使用CICFlowMeter 实现对pcap文件的特征提取【教程】

针对现有的关于CICFlowMeter 的使用教程不够全面,一些细节没有展示,我将结合网络上的相关资料和实际的经历,提供一些经验和建议。

复制代码
configuration information 
---------------
Windows版本: Windows10 22H2
IDEA:IntelliJ IDEA 2023.1 (Ultimate Edition)
JDK:jdk1.8.0_201'
WinPcap:4.1.3
Gradle:6.6
---------------

1、下载地址

CICFlowMeter

bash 复制代码
git clone https://github.com/ahlashkari/CICFlowMeter.git

2、环境配置

使用idea打开,注意使用Gradle

按照README.md文档中的内容直接运行即可

提示找不到jnetpcap.jar,原因是jnetpcap.jar是需要根据环境设置,如果是Windows就从jnetpcap-1.4.r1425jnetpcap-1.3.0jnetpcap.jar移动到CICFlowMeter下即可,笔者以jnetpcap-1.4.r1425为例

再次运行

3、项目启动

启动一个终端

bash 复制代码
./gradlew execute

成功启动

4、pcap提取特征

Pcap dir是存放pcap的地址,output dir是输出的地址

如果需要提取特征的文件比较多,可以切换文件类型,换成文件夹的形式即可

5、存在的问题

1、点击load没有内容或者上传pcap提取特征不会输出csv文件

本机可能没有WinPcap服务,可以使用下面命令进行检查,如果提示无法找到服务可能需要下载WinPcap

bash 复制代码
sc query npf

可以下载WinPcap试试https://www.winpcap.org/install/default.htm

2、无法将"gradlew"项识别为 cmdlet、函数、脚本文件或可运行程序的名称

使用./gradlew execute替换gradlew execute

3、"XXXXCICFlowMeter\jnetpcap.jar' not exists"

Windows/Linux下的jnetpcap.jar包移动至根目录下即可

4、提示Could not find tools.jar. Please check that

Gradle 无法找到 tools.jar,这通常是因为配置的 Java 环境是 JRE(Java Runtime Environment)而不是 JDK(Java Development Kit),tools.jar 是 JDK 的一部分,而不是 JRE 的一部分。需要下载JDK(建议JDK1.8版本)后重新设置环境变量,最后清除缓冲重启idea。

相关推荐
努力努力再努力wz3 分钟前
【Linux网络系列】深入理解 I/O 多路复用:从 select 痛点到 poll 高并发服务器落地,基于 Poll、智能指针与非阻塞 I/O与线程池手写一个高性能 HTTP 服务器!(附源码)
java·linux·运维·服务器·c语言·c++·python
努力努力再努力wz6 分钟前
【Linux网络系列】万字硬核解析网络层核心:IP协议到IP 分片重组、NAT技术及 RIP/OSPF 动态路由全景
java·linux·运维·服务器·数据结构·c++·python
LaLaLa_OvO11 分钟前
mybatis 引用静态常量
java·mybatis
Han_han91914 分钟前
常用API:
java·开发语言
小锋java123427 分钟前
LangChain4j 来了,Java AI智能体开发再次起飞。。。
java·人工智能·后端
敖正炀32 分钟前
BlockingQueue 详解
java
likerhood43 分钟前
java中的return this、链式编程和Builder模式
java·开发语言
spring29979244 分钟前
Spring Boot 实战篇(四):实现用户登录与注册功能
java·spring boot·后端
程序猿编码1 小时前
给Linux程序穿“隐身衣”——ELF运行时加密器全解析(C/C++代码实现)
linux·c语言·c++·网络安全·elf·内存安全
一名优秀的码农1 小时前
vulhub系列-74-Hackable III(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析