使用CICFlowMeter 实现对pcap文件的特征提取【教程】

news/2024/9/8 3:05:48

使用CICFlowMeter 实现对pcap文件的特征提取【教程】

针对现有的关于CICFlowMeter 的使用教程不够全面,一些细节没有展示,我将结合网络上的相关资料和实际的经历,提供一些经验和建议。

configuration information 
---------------
Windows版本: Windows10 22H2
IDEA:IntelliJ IDEA 2023.1 (Ultimate Edition)
JDK:jdk1.8.0_201'
WinPcap:4.1.3
Gradle:6.6
---------------

1、下载地址

CICFlowMeter

git clone https://github.com/ahlashkari/CICFlowMeter.git

image-20240206182857041

image-20240206183128172

2、环境配置

使用idea打开,注意使用Gradle

image-20240206183202198

按照README.md文档中的内容直接运行即可

image-20240206183357246

image-20240206183615185

提示找不到jnetpcap.jar,原因是jnetpcap.jar是需要根据环境设置,如果是Windows就从jnetpcap-1.4.r1425jnetpcap-1.3.0jnetpcap.jar移动到CICFlowMeter下即可,笔者以jnetpcap-1.4.r1425为例

image-20240206183825622

再次运行

image-20240206183923876

3、项目启动

启动一个终端

./gradlew execute

成功启动

image-20240206184140457

4、pcap提取特征

image-20240206184248897

Pcap dir是存放pcap的地址,output dir是输出的地址

image-20240206184306892

如果需要提取特征的文件比较多,可以切换文件类型,换成文件夹的形式即可

image-20240206184508750

image-20240206184607145

image-20240206184644030

5、存在的问题

1、点击load没有内容或者上传pcap提取特征不会输出csv文件

本机可能没有WinPcap服务,可以使用下面命令进行检查,如果提示无法找到服务可能需要下载WinPcap

sc query npf

image-20240206185245417

可以下载WinPcap试试https://www.winpcap.org/install/default.htm

image-20240206184903363

2、无法将“gradlew”项识别为 cmdlet、函数、脚本文件或可运行程序的名称

使用./gradlew execute替换gradlew execute

3、“XXXXCICFlowMeter\jnetpcap.jar’ not exists"

Windows/Linux下的jnetpcap.jar包移动至根目录下即可

4、提示Could not find tools.jar. Please check that

Gradle 无法找到 tools.jar,这通常是因为配置的 Java 环境是 JRE(Java Runtime Environment)而不是 JDK(Java Development Kit),tools.jar 是 JDK 的一部分,而不是 JRE 的一部分。需要下载JDK(建议JDK1.8版本)后重新设置环境变量,最后清除缓冲重启idea。

image-20240206190428120

image-20240206190458935

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.cpky.cn/p/8139.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

【开源】JAVA+Vue.js实现开放实验室管理系统

目录 一、摘要1.1 项目介绍1.2 项目录屏 二、研究内容2.1 实验室类型模块2.2 实验室模块2.3 实验管理模块2.4 实验设备模块2.5 实验订单模块 三、系统设计3.1 用例设计3.2 数据库设计 四、系统展示五、样例代码5.1 查询实验室设备5.2 实验放号5.3 实验预定 六、免责说明 一、摘…

浅谈开源软件的影响力

目录 1. 技术发展推动者: 2. 社区生态构建者: 3. 经济模式创新者: 4. 全球合作促进者: 5. 安全性贡献者: 6. 教育与人才培养: 7. 总结来说 不是每个人都能做自己想做的事,成为自己想成为…

树莓派编程基础与硬件控制

1.编程语言 Python 是一种泛用型的编程语言,可以用于大量场景的程序开发中。根据基于谷歌搜 索指数的 PYPL(程序语言流行指数)统计,Python 是 2019 年 2 月全球范围内最为流行 的编程语言 相比传统的 C、Java 等编程语言&#x…

RISC-V指令格式

RISC-V指令格式 1 RISC-V指令集命名规范2 RISC-V指令集组成2.1 基础整数指令集2.2 扩展指令集 3 RISC-V指令格式3.1 指令表述3.2 指令格式 本文属于《 RISC-V指令集基础系列教程》之一,欢迎查看其它文章。 1 RISC-V指令集命名规范 前面提到过RV32I,这是…

人工智能能产生情绪吗?

此图片来源于网络 一、人情绪的本质是什么? 人的情绪本质是一个复杂的现象,涉及到生理、心理和社会的多个层面。以下是关于情绪本质的几种观点: 情绪的本质是生命能量的表达。情绪被认为是生命能量的一种体现,通过情绪的体验和…

力扣精选算法100道——【模板】前缀和 (二维)

目录 🎈题目解析 🎈算法原理 🎈实现代码 二维前缀和【模板】 🎈题目解析 上一题我们讲述了一维的前缀和求法。 第一行三个参数,n是行数3,m是列数4,q3代表查询次数 接下来就是n行m列的矩阵…