我正在嘗試使用python從我的pcap流中過濾掉一些頭文件。有沒有一個特定的模塊來做到這一點。任何幫助或建議,我會一直在使用python-libpcap的 http://sourceforge.net/projects/pylibpcap/在python中用於pcap流的模塊
很好地理解
我正在嘗試使用python從我的pcap流中過濾掉一些頭文件。有沒有一個特定的模塊來做到這一點。任何幫助或建議,我會一直在使用python-libpcap的 http://sourceforge.net/projects/pylibpcap/在python中用於pcap流的模塊
很好地理解
如果我沒有記錯的話,它只是一個包裝到C libpcap的。它感覺不到Pythonic,但它完成了工作。
編輯: 但是,這隻會讓你分開數據包。沒有太多的標題解析。我沒有找到任何好的模塊爲我做了這個,所以我寫了自己的腳本來解析它們。如果您希望我發送給您,請留言。
你可以試試這個http://code.google.com/p/dpkt/這是一個純粹的Python庫,它支持pcap解析。正如在這個例子http://mishou.org/2010/04/13/passive-dns-mining-from-pcap-with-dpkt-python/
如果您可以發送給我的腳本,我將非常感激。我們該怎麼做,因爲我是新來的?謝謝 – hollandspur 2010-07-02 16:56:24
我想pcap不是Python標準庫模塊的一部分。 「no module pcap」..也在你的腳本中,你用什麼作爲文件名?...謝謝 – hollandspur 2010-07-02 17:49:09
在我原來的文章中,我鏈接到了你需要的python庫。至於文件名,你應該查看一些關於如何打開文件的教程或在線文檔。在我提供的那個中,它是'/data/dontest2.pcap',但很明顯,你的文件路徑將會不同.... – 2010-07-02 18:03:53