繁体   English   中英

通过Scapy解析pcap文件

[英]Parsing the pcap file through scapy

我喜欢通过scapy读取pcap文件,并使用源地址,目标地址和数据包长度大于或等于400的过滤器,

在匹配了这些数据包之后,我想删除前16个字节,然后依次提取剩余的字节。

file=rdpcap(pcap)
    for pkt in file:
        if pkt[0].src=='198.18.32.1' and pkt[0].dst=='198.18.50.97':

这比正常情况要多。 pkt[0]并不意味着任何...

在执行pkt.src ,您将获得(第一层的)以太网地址,该地址不是IP地址。 您需要pkt[IP].src来获取IP地址

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM