gpt4 book ai didi

python - 使用 scapy 在 PCAP 中查找 tcp 数据包的答案

转载 作者:行者123 更新时间:2023-12-04 13:30:53 37 4
gpt4 key购买 nike

我用 scapy python 解析 pcap 文件,在那个 pcap 中有 TCP 数据包,我想知道这个 pcaket 的答案是什么,我该怎么做?
例如:客户端和服务器 TCP 流
客户端-> 服务器:“嗨”
服务器-> 客户端:“你好吗”
当我收到“嗨”包(带有 scapy)时,我怎么能收到“你好吗”?

最佳答案

查看来自客户端的消息的 TCP 序列号。称之为 SeqC。
然后查找来自客户端的第一条消息,其 TCP 确认序列高于 SeqC(通常它会等于 SeqC 加上客户端 TCP 负载的大小)。将此称为 PacketS1。
从 PacketS1 开始,从所有数据包中收集 TCP 有效负载,直到您看到服务器发送的数据包设置了 TCP PSH(推送)标志。这表明应用层消息结束。将这些有效载荷 PayloadS1 称为 PayloadSN。
将 PayloadS1 连接到 PayloadSN。这可能是对客户端消息的应用层响应。

关于python - 使用 scapy 在 PCAP 中查找 tcp 数据包的答案,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/65105876/

37 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com