我试图Scapy从一开始就使用Python来分析数据包.在最近的搜索中,我发现python中有另一个名为的模块dpkt.使用此模块,我可以解析数据包的各个层,创建数据包,读取.pcap文件并写入.pcap文件.我发现他们之间的区别是:
缺少实时数据包嗅探器 dpkt
某些字段需要使用struct.unpackin 解压缩dpkt.
我还缺少其他差异吗?
Scapy是一个比表现更好的表演者dpkt.
.pcap使用rdpcap方法或方法offline参数读取文件sniff.可能还有许多其他差异.
| 归档时间: |
|
| 查看次数: |
3927 次 |
| 最近记录: |