2017-05-17 40 views
0

我正在使用scapy 2.2.3库与python。我可以使用汇总方法得到pcap文件的摘要,但它不是友好的格式。我想获得序号等字段。确认号码等 我正在关注this文件。任何人都可以指向我正确的方向。我被困在这一点上。无法使用scapy从TCP转储pcap文件中提取字段

回答

0

通常情况下,如果你想提取某些字段,你可以通过图层(层)上的任何成员变量(字段)索引数据包。

from scapy.all import * 
a=rdpcap("mycapture.pcap") 
print(a[0][IP].dst) 
print(a[0][IP].src) 

上面的例子假设在捕获所述第一分组是IP分组,并且将打印出其是该分组的该层上字段的目的地和源IP地址。