pdml形式で出力されたwiresharkからの大きなパケットキャプチャを処理しようとしています。次に、これらのキャプチャは、lxmlライブラリを使用してPythonにロードされ、それらをトラバースします。私が抱えている問題は、単一のHTTP応答パケットに関する情報を引き出すことができ、それをそのHTTP要求パケットに関連付ける方法が必要なことです。
私が実装しようと考えていた現在の解決策は、応答と同じTCPストリームの一部であるHTTP要求パケットを検索することですが、これは問題の非効率的な解決策のようであり、TCPストリームを継続的に分離してから検索する必要がありますリクエストパケット用にそれら。
応答パケットを欠落している要求に関連付ける簡単な方法はありますか?