按层过滤pcap文件并保存为另一种格式

网络工程 线鲨 数据 pcap
2022-02-07 17:05:25

我在wireshark中捕获数据包,过滤我感兴趣的协议(DIS),然后将其导出到pcap文件。我想用 Python 对这些数据进行分析。我对每个数据包感兴趣的唯一部分是数据层标头/数据。如何从所有数据包中提取它并保存到 txt、json 或 csv 之类的文件中?

我刚刚阅读了 tshark 并尝试了我找到的一行代码:tshark -r capture.pcap -T fields -e data > data.txt,但这会返回一个空文件。我可以通过wireshark看到我感兴趣的数据。

1个回答

您好,您应该看一下https://scapy.net/,无需太多编程即可完成提取数据包并解析为 json、cvs 或其他格式的任务。