pyshark

    3热度

    2回答

    有无论如何使用pyshark获取TCP数据包的有效载荷吗? 我想比较跨多个TCP流不同数据包的数据部分,但我无法找到一个方法来获取数据包的数据。 pkt['tcp'].data似乎不存在。

    0热度

    1回答

    在获取数据包的DNS信息时,我在使用pyshark时遇到了一些问题。我使用python 3 我的代码如下所示: import pyshark cap = pyshark.LiveCapture(interface="en1") cap.sniff(timeout=5) def print_dns_info(pkt): if pkt.dns.qry_nam

    1热度

    1回答

    这实际上是一个用python编写的简单脚本,我可以在Linux上正常运行它。但是当我将它移动到Windows时,出现了一个奇怪的错误。我希望得到一些帮助。 运行代码之前,我已经为环境做一些准备工作: 1.安装Microsoft Visual C++编译器Python 2.7版 2.安装Python 2.7.11 3. PIP安装pyinstaller 4。 easy_install pyshark

    1热度

    1回答

    import pyshark pkts = pyshark.FileCapture("test.pcap") for p in pkts: print 我试图打印PCAP文件中的所有目标端口和源端口。我怎么能这样做?

    0热度

    1回答

    我能够使用私钥在wireshark(GUI)中解密SSL数据包。以同样的方式使用PyShark(以编程方式)解密数据包。有没有其他方法可以使用任何不同的编程方法来完成相同的任务?

    1热度

    2回答

    我试图用pyshark做一个实时捕捉,但它想要使用sudo运行tshark。我不知道如何从python运行sudo。 github线程指出:“你可以创建一个只运行”sudo tshark“的脚本,并告诉pyshark运行它而不是tshark。” Buuuuut我不太确定该怎么做。我一直在寻找Using sudo with Python script 却又不知道如何“跑那的,而不是tshark的”

    1热度

    1回答

    我正在使用pyshark打开并解析pcap文件。目前我已经能够访问数据包字段。但我似乎无法找到一种方法来访问每个数据包的hexdump值。有没有办法做到这一点?

    0热度

    1回答

    某些协议号为: 6 TCP传输控制[RFC793] ... 17 UDP用户数据报[RFC768] 由IANA。 import pyshark pkts = pyshark.FileCapture('testes.pcap') 我只是想打印PCAP文件中的所有协议号码,然后保存在一个文件中。我如何使用pyshark获取它?