Вопросы по теме 'pyshark'

Расшифровать SSL-пакеты с помощью PyShark
Я могу расшифровывать SSL-пакеты в wireshark (GUI), используя закрытые ключи. Точно так же, как расшифровывать пакеты с помощью PyShark (программно). Есть ли другой способ выполнить ту же задачу, используя другой программный подход?
1138 просмотров

Порты, которые необходимо открыть для удаленного захвата
Я пытаюсь перехватить удаленные TCP-пакеты с помощью tshark/pyshark. Я могу видеть пакеты в wireshark, если брандмауэр на удаленной машине выключен. При включенном брандмауэре не работает. У меня есть TCP-порты 2002 и 1448, открытые в брандмауэре...
149 просмотров
schedule 09.07.2022

pyshark Не удается получить доступ к данным о пакете
Я пытаюсь преобразовать файл .pcap в файл CSV с помощью PyShark. Я хочу распечатать все данные о первом пакете моего файла pcap. Код import pyshark cap = pyshark.FileCapture('test.pcap') print(cap[0]) Ошибка ValueError: I/O...
499 просмотров
schedule 22.10.2023

Получение полей «Кому» и «От кого» из SMTP-пакета с помощью pyshark
Как я могу получить категории «Кому» и «От» из SMTP-пакета, изолированного от потока. import pyshark fileBuffer = pyshark.FileCapture(pcapDirectory) samplePacket = fileBuffer[SMTP_Packet_Location] # Get to and from fields
59 просмотров
schedule 28.03.2023

Каков наилучший способ доступа к данным из определенного поля в декодированных пакетах wireshark
Я использую wireshark для декодирования пакетов GSM . Wireshark принимает все сообщения на этой частоте и декодирует их. Обзор полученных пакетов. Теперь в пакете системной информации 5 у нас есть требуемый параметр. а> Я хочу написать...
60 просмотров
schedule 21.06.2023

Вытягивание данных из pyshark
Я пытаюсь извлечь данные из пакетов данных, которые я получаю с другого устройства. Я изолировал пакет, из которого хочу извлечь данные, но не могу понять, как извлечь нужные данные. Я использую pyshark для доступа к пакету, но это не позволяет мне...
243 просмотров
schedule 12.04.2023

Как получить package.tcp.payload и package.http.data в виде строки?
Возвращаемое значение для этих атрибутов находится в шестнадцатеричном формате, разделенном ':' Например: 70:79:f6:2e: что-то вроде этого. Когда я пытаюсь декодировать его в простую строку (читаемую человеком), это не работает. Какая кодировка...
144 просмотров
schedule 11.05.2024

Как напечатать имя протокола вместо соответствующего номера в pyshark?
import pyshark pkt = pyshark.FileCapture('mypacket.pcap') pkt[1].ip.proto выход: 17 Я хотел бы напечатать «UDP» вместо «17»
66 просмотров
schedule 14.11.2023