我希望使用Scapy解析数据包有效载荷的前两个字节。要达成此目的,最好的方法是什么?是否需要进行偏移计算?
首先需要解析有效载荷,虽然以下代码可以解析整个PCAP文件,但是否有更高效的方法来获取每个有效载荷的前两个字节呢?请参考链接。
首先需要解析有效载荷,虽然以下代码可以解析整个PCAP文件,但是否有更高效的方法来获取每个有效载荷的前两个字节呢?请参考链接。
>>> fp = open("payloads.dat","wb")
>>> def handler(packet):
... fp.write(str(packet.payload.payload.payload))
...
>>> sniff(offline="capture1.dump",prn=handler,filter="tcp or udp")