Вопросы по теме 'pyshark'
Расшифровать SSL-пакеты с помощью PyShark
Я могу расшифровывать SSL-пакеты в wireshark (GUI), используя закрытые ключи. Точно так же, как расшифровывать пакеты с помощью PyShark (программно). Есть ли другой способ выполнить ту же задачу, используя другой программный подход?
1138 просмотров
schedule
15.08.2023
Порты, которые необходимо открыть для удаленного захвата
Я пытаюсь перехватить удаленные TCP-пакеты с помощью tshark/pyshark. Я могу видеть пакеты в wireshark, если брандмауэр на удаленной машине выключен. При включенном брандмауэре не работает. У меня есть TCP-порты 2002 и 1448, открытые в брандмауэре...
149 просмотров
schedule
09.07.2022
pyshark Не удается получить доступ к данным о пакете
Я пытаюсь преобразовать файл .pcap в файл CSV с помощью PyShark. Я хочу распечатать все данные о первом пакете моего файла pcap.
Код
import pyshark
cap = pyshark.FileCapture('test.pcap')
print(cap[0])
Ошибка
ValueError: I/O...
499 просмотров
schedule
22.10.2023
Получение полей «Кому» и «От кого» из SMTP-пакета с помощью pyshark
Как я могу получить категории «Кому» и «От» из SMTP-пакета, изолированного от потока.
import pyshark
fileBuffer = pyshark.FileCapture(pcapDirectory)
samplePacket = fileBuffer[SMTP_Packet_Location]
# Get to and from fields
59 просмотров
schedule
28.03.2023
Каков наилучший способ доступа к данным из определенного поля в декодированных пакетах wireshark
Я использую wireshark для декодирования пакетов GSM . Wireshark принимает все сообщения на этой частоте и декодирует их. Обзор полученных пакетов.
Теперь в пакете системной информации 5 у нас есть требуемый параметр. а>
Я хочу написать...
60 просмотров
schedule
21.06.2023
Вытягивание данных из pyshark
Я пытаюсь извлечь данные из пакетов данных, которые я получаю с другого устройства. Я изолировал пакет, из которого хочу извлечь данные, но не могу понять, как извлечь нужные данные. Я использую pyshark для доступа к пакету, но это не позволяет мне...
243 просмотров
schedule
12.04.2023
Как получить package.tcp.payload и package.http.data в виде строки?
Возвращаемое значение для этих атрибутов находится в шестнадцатеричном формате, разделенном ':' Например: 70:79:f6:2e: что-то вроде этого. Когда я пытаюсь декодировать его в простую строку (читаемую человеком), это не работает. Какая кодировка...
144 просмотров
schedule
11.05.2024
Как напечатать имя протокола вместо соответствующего номера в pyshark?
import pyshark
pkt = pyshark.FileCapture('mypacket.pcap')
pkt[1].ip.proto
выход: 17
Я хотел бы напечатать «UDP» вместо «17»
66 просмотров
schedule
14.11.2023