3
我使用以下脚本(python + scapy)创建一个包含碎片UDP数据包的碎片整理版本的pcap文件。scapy:UDP碎片整理时间戳问题
# Read pcap file
in=rdpcap("in.pcap")
# Defragment ...
out = defragment(in)
# Write defragmented pcap file
wrpcap ("out.pcap", out)
我的问题是碎片整理数据包的时间戳PCAP被设置为碎片整理的日期,而不是拍摄的日期。非分片数据包仍然有其原始捕获时间戳。
我看了一下inet.py,defragment()和defrag(),但我不太流利scapy,我想帮助理解它并破解它以保存日期,说,最后一个片段,并把它放在碎片整理的数据包...
有没有人可以帮助我这个,任何提示?
一样,我在哪里可以找到输入包的拍摄日期,并在那里我应该把它放在整理包...
当然,任何其他解决方案达成同样的目标是值得欢迎的(我承认...我在赶时间:(...)