将正则表达式文件传递给Ngrep以检查pcap

时间:2014-05-01 06:40:31

标签: regex grep ngrep

我有一个pcap文件和一个正则表达式文件。

正则表达式文件包含20多个正则表达式,如下所示:

[Pp][Oo][Ss][Tt]
.*fpleq.*po
put{0,1}
.
.
.

现在,我知道如何使用ngrep为单个正则表达式检查pcap文件。

ngrep -i '[dD][eE][lL][eE][tT][eE] '  -I test.pcap tcp -O p.pcap -q

但如果我必须完全检查所有正则表达式,那么我该如何完成这项任务呢?

0 个答案:

没有答案