[英]Parsing the pcap file through scapy
我喜欢通过scapy读取pcap文件,并使用源地址,目标地址和数据包长度大于或等于400的过滤器,
在匹配了这些数据包之后,我想删除前16个字节,然后依次提取剩余的字节。
file=rdpcap(pcap)
for pkt in file:
if pkt[0].src=='198.18.32.1' and pkt[0].dst=='198.18.50.97':
这比正常情况要多。 pkt[0]
并不意味着任何...
在执行pkt.src
,您将获得(第一层的)以太网地址,该地址不是IP地址。 您需要pkt[IP].src
来获取IP地址
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.