当前位置:   article > 正文

python 解析pcap数据长度_dpkt 全包长度

dpkt 全包长度

笔者在项目上需要验证计算的流量是否正确,然而wireshark 1.10版本查看并不准确,所以利用python来统计tcp真实数据包长。

  1. # -*- coding: UTF-8 -*-
  2. import dpkt
  3. import collections # 有序字典需要的模块
  4. import time
  5. def main(file_path):
  6. f = open(file_path, 'rb') #python3
  7. tcp_len = 0 #tcp包长度
  8. pcap = dpkt.pcap.Reader(f) # 先按.pcap格式解析,若解析不了,则按pcapng格式解析
  9. all_pcap_data = collections.OrderedDict() # 有序字典
  10. for (ts, buf) in pcap:
  11. try:
  12. eth = dpkt.ethernet.Ethernet(buf) # 解包,物理层
  13. if not isinstance(eth.data, dpkt.ip.IP): # 解包,网络层,判断网络层是否存在,
  14. continue
  15. ip = eth.data
  16. if not isinstance(ip.data, dpkt.tcp.TCP): # 解包,判断传输层协议是否是TCP,即当你只需要TCP时,可用来过滤
  17. continue
  18. # if not isinstance(ip.data, dpkt.udp.UDP):#解包,判断传输层协议是否是UDP
  19. # continue
  20. transf_data = ip.data # 传输层负载数据,基本上分析流量的人都是分析这部分数据,即应用层负载流量
  21. if not len(transf_data.data): # 如果应用层负载长度为0,即该包为单纯的tcp包,没有负载,则丢弃
  22. continue
  23. all_pcap_data[ts] = transf_data.data # 将时间戳与应用层负载按字典形式有序放入字典中,方便后续分析.
  24. tcp_len += len(transf_data.data)
  25. except Exception as err:
  26. print
  27. "[error] %s" % err
  28. f.close()
  29. # 验证结果,打印保存的数据包的抓包以及对应的包的应用层负载长度
  30. print(tcp_len)
  31. if __name__ == '__main__':
  32. file_path = "./82.pcap"
  33. main(file_path)

后面安装wireshark2.6或者3.0以上版本,其实是可以查看长度的

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/我家自动化/article/detail/200837
推荐阅读
相关标签
  

闽ICP备14008679号