gpt4 book ai didi

python - 使用 Scapy 遍历 pcap 文件中的所有 tcp 流

转载 作者:行者123 更新时间:2023-12-05 07:01:17 28 4
gpt4 key购买 nike

pcap 文件包含一些 tcp 流,在 wireshark 中有过滤器 tcp.stream eq 0 tcp.stream eq 1。 .. 仅查看来自特定 TCP 流的数据包。

SCAPY 有什么方法可以通过 tcp 流迭代所有数据包吗?我想通过 TCP 流打印所有数据包数据,如:

流 0 : <数据包 1> <数据包 2>

流 1 : <数据包 3> <数据包 4>

最佳答案

可能是带参数的嗅探函数,offline和session可以满足你的要求。

from scapy.all import sniff, TCPSession
s = sniff(offline="h:/datasets/s1.pcap", session=TCPSession)

关于python - 使用 Scapy 遍历 pcap 文件中的所有 tcp 流,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63914315/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com