在分析数据包之前我们需要抓取特定数据包并保存为
*.pcap
格式,通常情况下这种数据包格式可通过
WireShark
等工具抓取到,当然也可以使用上一篇提到的
Scapy
库实现,该库中存在一个
sniff
函数,该函数可以实现网络抓包功能,如下一个演示案例我们分别通过
sniff(count=2)
函数抓取两个数据包并使用
wrpcap()
函数将其保存到文件内,当需要分析时可通过调用
rdpcap()
函数打开数据包即可实现分析。
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。