在分析数据包之前我们需要抓取特定数据包并保存为
*.pcap格式,通常情况下这种数据包格式可通过
WireShark等工具抓取到,当然也可以使用上一篇提到的
Scapy库实现,该库中存在一个
sniff函数,该函数可以实现网络抓包功能,如下一个演示案例我们分别通过
sniff(count=2)函数抓取两个数据包并使用
wrpcap()函数将其保存到文件内,当需要分析时可通过调用
rdpcap()函数打开数据包即可实现分析。