早期パケット識別動作の流れ

1.ファイルTranalyzer flows.txtを生成します

Linuxでは

T2の-r ***。PCAP -w〜/ダウンロード
 
2.エキスすべてのTCPフロー
tawk 'TCP()' *** _ flows.txt> *** _ TCP.txt

 

3. 20の前にパッケージを抽出し、CSVファイルとして保存
TAWK -t -H「{                                     
    ; N-スプリット=($ L2L3L4Pl_Iat、A、 ";")
    {(。; I <= N-I ++はI = 1)のために
        分割([I]、B、 "_"); 
        のprintf "%F \ D%T \ T"、B [2]、Bの[1]; 
    }            
    のprintf "\ N-"; 
}「TCP.txt *** _> _ *** pl_iat.txt 
// TAWK OFS = -v 「」 『{プログラム}』 ***。CSV形式のコマンドCSVファイルを使用して生成されたプログラム

 

4.コピー

CP *** _ pl_iat.txtを/ mnt / hgfsディレクトリ/共有

 

5.オープンPreprocess_dataset、入力トラフィックのタイプ、最初のn個のパケットは、A / Bストリームを生成するために組み合わされ得るため*** _ pl_iat.csv

 

6.オープンWEKA、エクスプローラー、ファイルを開く、.csvファイルを開いて、.arffとしてファイルを保存
 
7.再オープンPreprocess_dataset、arffをマージ
 
8.マシンは、WEKAで学びます

おすすめ

転載: www.cnblogs.com/masonmei/p/11459665.html