2011-03-22 93 views
1

我已经构造的数据包,scapy对原材料ICMP分组的回复:Scapy的:

a=IP(dst='192.168.0.1',proto=1)/'\x08\x00\xf7\xff\x00\x00\x00\x00' 

我运行:

send(a) 

Wireshark的向我表明有来自ping请求和ping响应192.168.0.1 没有警告,所有字段都是正确的

但是当我尝试:

b=sr1(a) 

然后Scapy的无法得到答案(Wireshark的再次表明我有请求和应答)

我可以用它做什么?

回答

3

的问题是,scapy不知道如何识别的响应,因为你是诚实的建设ICMP报文的艰辛的道路。如果用ICMP()构建它,它会工作...

>>> from scapy.all import ICMP, IP, sr1 
>>> aa = IP(dst='192.168.0.1')/ICMP() 
>>> sr1(aa) 
Begin emission: 
Finished to send 1 packets. 
* 
Received 1 packets, got 1 answers, remaining 0 packets 
<IP version=4L ihl=5L tos=0x0 len=28 id=21747 flags= frag=0L ttl=60 proto=icmp 
chksum=0x1a77 src=192.168.0.1 dst=4.121.2.25 options=[] |<ICMP type=echo-reply 
code=0 chksum=0x0 id=0x0 seq=0x0 |<Padding 
load='\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00' |>>> 
>>>