pcap
文件包含一些 tcp 流,在 wireshark 中有过滤器 tcp.stream eq 0
tcp.stream eq 1
。 .. 仅查看来自特定 TCP 流的数据包。
SCAPY 有什么方法可以通过 tcp 流迭代所有数据包吗?我想通过 TCP 流打印所有数据包数据,如:
流 0 : <数据包 1> <数据包 2>
流 1 : <数据包 3> <数据包 4>
最佳答案
可能是带参数的嗅探函数,offline和session可以满足你的要求。
from scapy.all import sniff, TCPSession
s = sniff(offline="h:/datasets/s1.pcap", session=TCPSession)
关于python - 使用 Scapy 遍历 pcap 文件中的所有 tcp 流,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63914315/