免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2827 | 回复: 12
打印 上一主题 下一主题

[文本处理] 动态输出的格式化问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-12-03 15:53 |只看该作者 |倒序浏览
本帖最后由 bacon1001 于 2012-12-03 15:58 编辑

现有网卡数据格式如下:

  1. .#.?.B....^....%
  2. ..E.....@.>.....
  3. ..z....g...e....
  4. .vP...+0..GET./s
  5. s?cont=UYWTYJMFB
  6. KJO5PXRWQFNP4JFW
  7. 7QPRRWO.HTTP/1.1
  8. ..User-Agent:.Mo
  9. zilla/5.0.(compa
  10. tible;.pipi_2b08
  11. eab9)..Accept:.*
  12. /*..Host:.x.x.xx:8189..
  13. Range:.bytes=104
  14. 697856-104722431


  15. .#.?.B....^....%
  16. ..E...k.@.>.....
  17. .Kw......P..s..C
  18. ..P...u...GET./t
  19. ps/i2/T16IvWXiJa
  20. XXXzvBra-7-41.gi
  21. f.HTTP/1.1..Acce
  22. pt:.*/*..Referer
  23. :.http://www.tao
  24. bao.com/go/act/s
  25. ale/485x330-1016
  26. .php?pid=mm_1519
  27. 1080_2147689_936
  28. 6664&pvid=2_1354
  29. 515727_83614p3_8
复制代码
希望通过合适的正则过滤出其中的GET部分数据,实现这样的效果:

  1. GET./ss?cont=UYWTYJMFBKJO5PXRWQFNP4JFW7QPRRWO
  2. GET./tps/i2/T16IvWXiJaXXXzvBra-7-41.gif
复制代码
请教各位大牛们{:3_198:}

论坛徽章:
13
丑牛
日期:2013-08-16 15:08:22技术图书徽章
日期:2013-11-26 10:13:40双鱼座
日期:2013-11-08 15:03:26戌狗
日期:2013-11-08 13:52:30技术图书徽章
日期:2013-11-05 14:06:30戌狗
日期:2013-10-31 11:45:42CU十二周年纪念徽章
日期:2013-10-24 15:41:34天秤座
日期:2013-10-11 14:55:08子鼠
日期:2013-09-26 19:36:35水瓶座
日期:2013-09-26 17:44:56午马
日期:2013-08-26 10:24:23丑牛
日期:2013-08-19 14:43:22
2 [报告]
发表于 2012-12-03 16:17 |只看该作者
  1. sed -r ':a;N;$!ba;s/\n//g;s/.*(GET.*)\.HTTP.*/\1/' urfile
复制代码

论坛徽章:
5
未羊
日期:2014-08-04 16:15:21天秤座
日期:2014-08-13 13:52:372015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:56:112015亚冠之浦和红钻
日期:2015-06-29 15:30:48
3 [报告]
发表于 2012-12-03 16:19 |只看该作者
  1. (?<=GET).*(?=\.HTTP)
复制代码
这样拿不到GET,也许能帮上LZ

论坛徽章:
32
处女座
日期:2013-11-20 23:41:20双子座
日期:2014-06-11 17:20:43戌狗
日期:2014-06-16 11:05:00处女座
日期:2014-07-22 17:30:47狮子座
日期:2014-07-28 15:38:17金牛座
日期:2014-08-05 16:34:01亥猪
日期:2014-08-18 13:34:25白羊座
日期:2014-09-02 15:03:55金牛座
日期:2014-11-10 10:23:58处女座
日期:2014-12-02 09:17:52程序设计版块每日发帖之星
日期:2015-06-16 22:20:002015亚冠之塔什干火车头
日期:2015-06-20 23:28:22
4 [报告]
发表于 2012-12-03 16:21 |只看该作者
  1. sed -nr '/GET/{s/.*(GET.*)/\1/;:1;N;/(.*\n.*)\.HTTP.*/{s//\1/;s/\n//gp;b};b1}'
复制代码

论坛徽章:
0
5 [报告]
发表于 2012-12-03 16:30 |只看该作者
  1. sed ':a;N;s/\n//g;ba' file | grep -oP '(?<=)GET.*?(?=\.HTTP)'
复制代码

论坛徽章:
32
处女座
日期:2013-11-20 23:41:20双子座
日期:2014-06-11 17:20:43戌狗
日期:2014-06-16 11:05:00处女座
日期:2014-07-22 17:30:47狮子座
日期:2014-07-28 15:38:17金牛座
日期:2014-08-05 16:34:01亥猪
日期:2014-08-18 13:34:25白羊座
日期:2014-09-02 15:03:55金牛座
日期:2014-11-10 10:23:58处女座
日期:2014-12-02 09:17:52程序设计版块每日发帖之星
日期:2015-06-16 22:20:002015亚冠之塔什干火车头
日期:2015-06-20 23:28:22
6 [报告]
发表于 2012-12-03 16:31 |只看该作者
本帖最后由 yestreenstars 于 2012-12-03 16:40 编辑

你这个只能取到最后一个GET,改成下面这样就可以了:
  1. sed -nr ':a;N;s/\n//g;/HTTP/s/.*(GET.*)\.HTTP.*/\1/p;ba'
复制代码
回复 2# 代号:军刀


   

论坛徽章:
0
7 [报告]
发表于 2012-12-03 16:35 |只看该作者
代号:军刀 发表于 2012-12-03 16:17
  1. sed -r ':a;N;$!ba;s/\n//g;s/.*(GET.*)\.HTTP.*/\1/' 1.txt
  2. GET./t    ps/i2/T16IvWXiJa    XXXzvBra-7-41.gi    f
复制代码

论坛徽章:
0
8 [报告]
发表于 2012-12-03 16:36 |只看该作者
ljwd1000 发表于 2012-12-03 16:30
  1. sed -nr '/GET/{s/.*(GET.*)/\1/;:1;N;/(.*\n.*)\.HTTP.*/{s//\1/;s/\n//gp;b};b1}' 1.txt
  2. GET./s    s?cont=UYWTYJMFB    KJO5PXRWQFNP4JFW    7QPRRWO
  3. GET./t    ps/i2/T16IvWXiJa    XXXzvBra-7-41.gi    f
复制代码

论坛徽章:
32
处女座
日期:2013-11-20 23:41:20双子座
日期:2014-06-11 17:20:43戌狗
日期:2014-06-16 11:05:00处女座
日期:2014-07-22 17:30:47狮子座
日期:2014-07-28 15:38:17金牛座
日期:2014-08-05 16:34:01亥猪
日期:2014-08-18 13:34:25白羊座
日期:2014-09-02 15:03:55金牛座
日期:2014-11-10 10:23:58处女座
日期:2014-12-02 09:17:52程序设计版块每日发帖之星
日期:2015-06-16 22:20:002015亚冠之塔什干火车头
日期:2015-06-20 23:28:22
9 [报告]
发表于 2012-12-03 16:39 |只看该作者
本帖最后由 yestreenstars 于 2012-12-03 16:42 编辑

回复 8# bacon1001


    之所以得到这样的结果,说明你每一行前面都有空格,改成下面这样就可以了:
  1. sed -nr '/GET/{s/.*(GET.*)/\1/;:1;N;/(.*\n.*)\.HTTP.*/{s//\1/;s/\n *//gp;b};b1}'
复制代码

论坛徽章:
0
10 [报告]
发表于 2012-12-03 16:41 |只看该作者
回复 9# yestreenstars


    you are right!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP