13得票2回答
Wireshark过滤器:过滤目的地和源IP地址以及协议

我想根据源地址,目的地地址和协议的组合筛选出Wireshark的监测结果。目前,我能够使用以下筛选表达式过滤出目标和源IP地址的活动: (ip.dst == xxx.xxx.xxx.xxx && ip.src == xxx.xxx.xxx.xxx) || (ip.dst == xxx.xxx....

12得票7回答
如何在Windows中挂钩TCP堆栈以嗅探和修改数据包?

我希望能够编写一个能在Windows上监测和编辑数据包的软件。我想要能够查看所有进出我的系统的数据包内容,并且可能对其进行修改。可以使用任何语言,但我希望它运行速度足够快,不会负担系统。 我已经了解了一些关于WinPcap的知识,但文档中称你不能使用WinPcap创建防火墙,因为它不能丢弃数...

10得票6回答
HTTP数据包重构

如果我有一个被分成多个TCP数据包的大型HTTP数据包,我该如何将它们重构成单个HTTP数据包?基本上,在数据包中我应该从哪里开始/结束来判断该HTTP数据包的起始和结束位置?我似乎看不到TCP头中标识HTTP数据包起始或结束的任何标志/字段。 编辑:作为对回复的跟进。如果TCP管理流程,它...

8得票5回答
Wireshark能够用来修改数据包内容吗?

Wireshark似乎不能实时更改过滤数据包的内容。 有人知道类似的软件可以更改被过滤的数据包的内容吗? 找到这样的软件将真正拯救生命。 谢谢。

8得票1回答
如何使用csv.Sniffer处理两种不同类型的CSV文件?

我希望能够读取两种不同类型的CSV文件: 一种使用','作为分隔符 一种使用';'作为分隔符 我尝试通过以下方式检查我正在使用哪种分隔符: dialect = csv.Sniffer().sniff(csvfile, [',', ';']) data = csv.reade...

7得票1回答
使用Python扫描WiFi

我正在寻找一个能够扫描WiFi网络并打印所有SSID的程序。我尝试使用scapy,但失败了。我正在使用pyCharm编辑器。 我尝试了以下代码: from scapy.all import * from scapy.layers.dot11 import Dot11 def packet...

7得票3回答
使用Scapy实现HTTP GET数据包嗅探器

我尝试在Scapy中编写一个简单的嗅探器,仅打印使用GET方法的HTTP数据包。以下是代码: #!/usr/bin/python from scapy.all import * def http_header(packet): http_packet=str(packet)...