Описание тега dpkt

Библиотека Python для быстрого и простого создания и анализа пакетов с определениями для основных протоколов TCP/IP.
0 ответов

Использование dpkt для получения корпуса трассировки протокола с использованием файла pcap

Информация: Python 3.6.3 через Anaconda Distribution Я использую dpkt для анализа файла pcap и перебираю его, собирая ethernet, ip и tcp. Код Python: import dpkt file = open('file10','rb') pcapFile = dpkt.pcap.Reader(file) for ts, buf in pcapFile: e…
19 ноя '17 в 00:08
2 ответа

Разбор файла PCAP в python

Я пытаюсь проанализировать файл Pcap в Python. Когда я запускаю этот код for ts, buf in pcap: eth = dpkt.ethernet.Ethernet(buf) print eth Я получаю нежелательные значения вместо того, чтобы получить следующий вывод: Ethernet (src = '\ x00 \ x1a \ xa…
04 янв '16 в 04:48
1 ответ

Генератор пакетов в Ткинтере

Привет, ребята, Я надеюсь, что вы можете мне помочь. Извините за мой английский, это не мой родной язык. Я новичок в программировании и застрял в своем первом проекте. Я пытаюсь запрограммировать простой генератор трафика данных с помощью Tkinter и …
10 май '16 в 09:59
0 ответов

Разбор деталей интерфейса из файла.pcap в python

У меня есть файл.pcap, и я пытаюсь извлечь интерфейс и его статус администратора из этого вывода. Какой модуль Python я должен использовать? Я попробовал pypcapfile, и мне не повезло, что я понял это. Я также пробовал dpkt, но я не могу использовать…
28 янв '19 в 20:43
1 ответ

Чтение отправленных и полученных пакетов SYS и ACK с помощью dpkt и python

Мне нужно проанализировать файл.pcap для обнаружения возможных сканирований SYS. Мне нужно иметь возможность отображать IP-адрес любых IP-адресов, которые отправили в 3 раза больше пакетов SYS, чем количество полученных пакетов SYS+ACK. Теперь у мен…
01 дек '15 в 22:28
1 ответ

Что означает значение атрибута 'flags' пакета tcp в pcap при чтении dpkt в python?

Я использовал пакет python dpkt для анализа файла pcap и сделал следующее, чтобы получить пакеты tcp: f = open(fname) pcap = dpkt.pcap.Reader(f) tcps = [] for ts, buff in pcap_in: eth = dpkt.ethernet.Ethernet(buff) ip = eth.data tcp = ip.data Теперь…
28 фев '18 в 22:25
1 ответ

Рассчитать скорость передачи данных, используя разбор пакетов dpkt для заголовка радиоленты

Мне нужно рассчитать скорость передачи данных для данного пакета, который захватывается с использованием pcapy. Я использую dpkt, чтобы получить заголовок radiotap следующим образом: dpkt.radiotap.Radiotap(packet) Теперь мне нужно получить доступ к …
08 дек '16 в 13:06
1 ответ

Конвертировать байтовые строки dpkt, содержащие случайные символы

Я использую модуль Python dpkt для анализа файла pcap. Я смотрю достаточно глубоко в пакеты, что некоторые данные представлены в виде байтовых потоков. Я могу легко преобразовать обычные байтовые строки, однако некоторые байтовые строки выглядят так…
19 авг '15 в 14:19
1 ответ

Установить TCP MSS в Python

Я пытаюсь сделать следующее: (1) Получите сетевой пакет, (2) Измените tcp mss (максимальный размер сегмента) на другое значение, (3) Отправьте пакет. Я использую python, iptables и dpkt для этого, но я не могу изменить MSS в заголовке tcp (в dpkt, к…
21 дек '14 в 22:30
0 ответов

Поле переменной длины с использованием dpkt

Кто-нибудь знает, как реализовать поле переменной длины при создании собственного протокола с использованием dpkt? то есть в scapy я мог бы сделать это так: class MyLayer(Packet): name = "MyLayer " fields_desc=[ FieldLenField("len_bytesequence", Non…
10 окт '18 в 11:29
1 ответ

Декодирование полей DHCP Giaddr, Yiaddr, Ciaddr, siaddr с помощью dpkt - выпуск python

Всякий раз, когда я пытаюсь загрузить Giaddr (или YIADDR Ciaddr, siaddr) для любого пакета DHCP, он печатает случайную строку чисел. (это происходит для каждого n каждого загружаемого пакета) Я делаю что-то не так или это ошибка в коде? код dh = dpk…
29 фев '16 в 12:08
1 ответ

Как получить длину снимка файла.pcap с помощью dpkt?

Я пытаюсь получить снимок длины файла.pcap. Я перешел на страницу справочника по pcap и pcap_snapshot, но не смог заставить функцию работать. Я использую виртуальную машину Fedora20, и она написана на python Сначала я пытаюсь импортировать файл, кот…
19 окт '14 в 16:50
0 ответов

Ошибка модуля Python DPKT при чтении файла.pcapng

Я попытался прочитать файл.pcapng, используя dpkt, Код: import dpkt f = open(r'C:\Users\sam\Desktop\capattempt.pcapng') cap = dpkt.pcapng.Reader(f) Я получаю следующую ошибку: -------------------------------------------------------------------------…
19 дек '17 в 20:42
1 ответ

Как читать из стандартного ввода с помощью dpkt.pcap.Reader?

В настоящее время я пытаюсь проанализировать входящий USB-трафик, используя USBPcap + Python / dpkt, с оптической USB-мышью в качестве примера устройства ввода. После запуска командного файла, содержащего команду USBPcapCMD.exe -d \\.\USBPcap7 -o - …
19 фев '17 в 05:29
1 ответ

Ошибка: "Чтобы собрать пакет Debian, вы должны установить stdeb (pip install std eb)" при установке dpkt (Python 3.5.2)

Я пытаюсь установить пакет dpkt с помощью pip (Python 3.5.2): pip install dpkt Установка завершается с ошибкой: Collecting dpkt Using cached dpkt-1.8.8.tar.gz Complete output from command python setup.py egg_info: Traceback (most recent call last): …
17 дек '16 в 10:54
1 ответ

Более быстрый способ разбора.pcap

Я пытаюсь проанализировать огромные файлы.pcap (~1-2 ГБ каждый). Я пытался использовать scapy, но пока что это очень медленно. Я проверил время, используя следующий код с различными значениями для подсчета from scapy.all import * from scapy.layers.d…
11 июл '16 в 22:18
1 ответ

Как исправить проблему, когда dpkt не может декодировать файл.pcap

У меня проблемы с запуском этого кода на моей машине, но он отлично работает на машинах Linux моей школы.Я получаю ошибкуTraceback (последний вызов был последним):Файл "wireshark_02.py", строка 74, в главный() Файл "wireshark_02.py", строка 43, в ос…
12 апр '18 в 01:41
1 ответ

Как проанализировать и получить диаметр AVP в Python?

У меня есть файл pcap захвата пакета диаметра (с использованием tcpdump), содержащий некоторые AVP. Я хотел бы проанализировать файл pcap и получить доступ к / получить AVP. Я использую python3.5.1. Библиотека dpkt, очевидно, хорошо поддерживает диа…
01 июл '16 в 10:35
0 ответов

Как разобрать Wi-Fi маяк без Wireshark или Scapy

Мне нужно разобрать много пакетов про Wi-Fi, особенно маяки. Я не могу использовать scapy или wireshark, потому что они очень медленные, мне нужно что-то быстрее, чем dpkt, но это не поддерживается. В частности, мне нужно проанализировать эти поля и…
23 ноя '17 в 20:49
1 ответ

Как напечатать тип сообщения DHCP в Python, используя dpkt

1. У меня есть иерархия слоев dh = dpkt.dhcp.DHCP(udp.data) Я пытаюсь напечатать тип пакета DHCP, как я могу это сделать (я не видел никакой возможности получить его) Я пробовал печатать dh.opts но не уверен, как я могу его декодировать..?(мой опыт …
12 мар '16 в 11:15