Разбор файла pcap через scapy - PullRequest
       13

Разбор файла pcap через scapy

0 голосов
/ 26 октября 2018

Мне нравится читать файл pcap через scapy и использовать фильтр адреса источника, адреса назначения и длины пакета выше или равного 400,

После сопоставления этих пакетов я хотел бы удалитьпервые 16 байтов, а затем последовательно извлекать оставшиеся байты.

file=rdpcap(pcap)
    for pkt in file:
        if pkt[0].src=='198.18.32.1' and pkt[0].dst=='198.18.50.97':

1 Ответ

0 голосов
/ 28 октября 2018

Это больше, чем обычно. pkt[0] на самом деле ничего не значит ...

При выполнении pkt.src вы получите адрес Ethernet (первого уровня), который не является IP-адресом. Вам потребуется pkt[IP].src, чтобы получить IP-адрес

...