Python解析pcap文件示例

作者:花匠小林 时间:2023-05-16 00:08:45 

引言

近期做一些基于TCP协议的项目,跟其他接口方调试时经常出现不一致的问题,而程序日志又不能完成保证公正,就只能通过tcpdump抓包的方式来排查问题了。
由于是自定义的协议,用wireshark只能解析成16进制的报文,排查起来并不方便,而实现相关的插件又要用到C++或者LUA语言,这两者我都极少接触,因此,只能临时用Python写程序来解析了~

首先,需要安装对应的依赖:

pip install dpkt

我们用tcpdump或者wireshark抓到对应的内容后,保存为 tcp-log.pcap 文件,然后就可以解析了(以下代码基于Python3):

import dpkt
import socket

file = 'tcp-log.pcap'
with open(file, 'rb') as fr:
    pcap = dpkt.pcap.Reader(fr)
    for timestamp, buffer in pcap:
        ethernet = dpkt.ethernet.Ethernet(buffer)
        # 我们仅需要TCP的包
        if not isinstance(ethernet.data, dpkt.ip.IP):
            continue
        ip = ethernet.data
        if not isinstance(ip.data, dpkt.tcp.TCP):
            continue
        tcp = ip.data
        # 过滤掉内容为空的包
        if len(tcp.data) == 0:
            continue
        # 发送方的IP
        src = socket.inet_ntoa(ip.src)
        # 接收方的IP
        dst = socket.inet_ntoa(ip.dst)
        # 报文内容(byte数组)
        byteArray = tcp.data
        # TODO 根据自定义的协议内容,解析bytes数组

来源:https://segmentfault.com/a/1190000039796364

标签:Python,pcap,文件解析
0
投稿

猜你喜欢

  • 微信小程序实现吸顶盒效果

    2024-04-28 09:33:38
  • 利用Python生成文件md5校验值函数的方法

    2023-09-29 14:51:40
  • Python 25行代码实现的RSA算法详解

    2023-04-06 17:05:58
  • 用于业余项目的8个优秀Python库

    2022-04-04 09:44:51
  • Anaconda环境克隆、迁移的详细步骤

    2022-02-22 08:36:47
  • IDEA最新激活码永久激活教程附激活失败原因汇总

    2023-12-13 11:57:29
  • Asp中通过简单的例子理解下ByVal和ByRef的用法

    2011-02-20 10:57:00
  • tensorflow2.0教程之Keras快速入门

    2022-05-11 22:34:17
  • layDate插件设置开始和结束时间

    2024-05-03 15:05:03
  • python3 re返回形式总结

    2023-12-23 16:40:07
  • mysql安装图解 mysql图文安装教程(详细说明)

    2024-01-28 08:37:50
  • 浅谈Python2获取中文文件名的编码问题

    2021-08-11 08:18:45
  • python标准库之time模块的语法与简单使用

    2023-06-11 17:42:23
  • vue实现验证码倒计时按钮

    2024-04-09 10:49:05
  • opencv 傅里叶变换的实现

    2022-03-21 09:59:51
  • 浅谈numpy中np.array()与np.asarray的区别以及.tolist

    2022-06-06 12:32:10
  • Go 一般方法与接口方法接收者的差异详解

    2024-04-27 15:38:52
  • python3 pandas 读取MySQL数据和插入的实例

    2024-01-22 06:21:33
  • 简要介绍SQL Server 2008新的事件处理系统

    2009-12-22 08:15:00
  • 百度、谷歌和雅虎的近日LOGO

    2008-05-19 12:11:00
  • asp之家 网络编程 m.aspxhome.com