目前CICFlowMeter主要有3个版本
(1)CICFlowMeter-4.0.zip,可执行版本,不要编译等,但提取生成流有问题,比如一个完整的ssh会话应该生成一条流信息,但这个工具却生成了2条流信息,识别fin包的时候存在问题
(2)CICFlowMeter-python版本,python setup install后可以使用,使用python3.7和3.8进行尝试运行过程中都存在问题,且生成的流特征中的TCP flag存在问题
(3)CICFlowMeter-java版本,这个版本目前没有问题,需要自己编译,下面讲解这个版本的编译,https://github.com/CanadianInstituteForCybersecurity/CICFlowMeter

第一步
进入以下目录,然后打包编译
//linux :at the pathtoproject/jnetpcap/linux/jnetpcap-1.4.r1425
//windows: at the pathtoproject/jnetpcap/win/jnetpcap-1.4.r1425
mvn install:install-file -Dfile=jnetpcap.jar -DgroupId=org.jnetpcap -DartifactId=jnetpcap -Dversion=1.4.1 -Dpackaging=jar
第二步
回退到工程根目录
mvn install
运行后会在target目录下生成

第三步
将dll(window)或者.so文件
CICFlowMeter工具使用
最新推荐文章于 2025-10-25 02:08:08 发布
本文档介绍了CICFlowMeter的三个版本及其问题,重点讲述了CICFlowMeter-java版本的编译步骤。首先,在指定目录下对jnetpcap.jar进行打包编译,然后回到工程根目录执行mvn install。接着,将对应的dll或so文件放入相应目录以运行。如果在Eclipse中运行,还需添加dll或so文件到库中。

最低0.47元/天 解锁文章
1969





