有包含一些tcp流的pcap文件,在wireshark中有filter tcp.stream eq 0 tcp.stream eq 1 .仅查看来自特定tcp流的数据包。
SCAPY有任何方法通过tcp流来迭代所有数据包吗?我希望通过TCP流打印所有数据包数据,例如:
流0:<数据包1> <数据包2>
流1:<数据包3> <数据包4>
发布于 2022-05-18 03:13:04
可能是嗅探功能的参数离线和会话可以满足您的要求。
from scapy.all import sniff, TCPSession
s = sniff(offline="h:/datasets/s1.pcap", session=TCPSession)https://stackoverflow.com/questions/63914315
复制相似问题