我正在尝试处理以 pdml 格式输出的来自wireshark 的大型数据包捕获。然后使用 lxml 库将这些捕获加载到 python 中以遍历它们。我遇到的问题是我可以提取有关单个 HTTP 响应数据包的信息,然后我需要一种方法将其与它的 HTTP 请求数据包相关联。
我正在考虑实现的当前解决方案是搜索与响应属于同一 TCP 流的 HTTP 请求数据包,但这似乎是解决问题的低效解决方案,必须不断分离出 TCP 流然后搜索它们用于请求数据包。
有没有一种简单的方法可以将响应数据包与我丢失的请求相关联?