2017-05-17 49 views
0

我正在使用scapy 2.2.3庫與python。我可以使用匯總方法得到pcap文件的摘要,但它不是友好的格式。我想獲得序號等字段。確認號碼等 我正在關注this文件。任何人都可以指向我正確的方向。我被困在這一點上。無法使用scapy從TCP轉儲pcap文件中提取字段

回答

0

通常情況下,如果你想提取某些字段,你可以通過圖層(層)上的任何成員變量(字段)索引數據包。

from scapy.all import * 
a=rdpcap("mycapture.pcap") 
print(a[0][IP].dst) 
print(a[0][IP].src) 

上面的例子假設在捕獲所述第一分組是IP分組,並且將打印出其是該分組的該層上字段的目的地和源IP地址。