首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用Scapy在pcap中遍历所有tcp流。

使用Scapy在pcap中遍历所有tcp流。
EN

Stack Overflow用户
提问于 2020-09-16 06:27:58
回答 1查看 420关注 0票数 3

有包含一些tcp流的pcap文件,在wireshark中有filter tcp.stream eq 0 tcp.stream eq 1 .仅查看来自特定tcp流的数据包。

SCAPY有任何方法通过tcp流来迭代所有数据包吗?我希望通过TCP流打印所有数据包数据,例如:

流0:<数据包1> <数据包2>

流1:<数据包3> <数据包4>

EN

回答 1

Stack Overflow用户

发布于 2022-05-18 03:13:04

可能是嗅探功能的参数离线和会话可以满足您的要求。

代码语言:javascript
复制
from scapy.all import sniff, TCPSession
s = sniff(offline="h:/datasets/s1.pcap", session=TCPSession)
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/63914315

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档