首页 > 其他分享 >如何将流量报文按照协议类型分组?Scapy

如何将流量报文按照协议类型分组?Scapy

时间:2024-03-04 19:12:02浏览次数:22  
标签:协议 scapy 文件 报文 Scapy 分组 wireshark

遇到一个困扰了很久的问题:
一个pcap文件中包含了各种类型的报文(比如DNP3、DHCP、DNS、TCP、IP、MQTT、MODBUS等等)
需要将这个文件中的报文按照协议类型进行分组,将属于同一个协议的报文分在一起。

我之前遇到这种情况都是通过wireshark按类型导出就可以了。
但是现在这个pcap文件很大,用wireshark打开基本软件就卡住了(文件500多g),所以想通过代码的方式进行划分。
使用的工具就是scapy,但是存在的问题就是每一条报文都是层层封装的,通过scapy没办法读取最里层的协议类型,也就没办法进行分组.

**所以想问一下大佬们有什么好的办法吗?或者有什么工具吗?**

标签:协议,scapy,文件,报文,Scapy,分组,wireshark
From: https://www.cnblogs.com/ywyh-1/p/18052442

相关文章

  • 49. 字母异位词分组(中)
    目录题目题解:字典题目给你一个字符串数组,请你将字母异位词组合在一起。可以按任意顺序返回结果列表。字母异位词是由重新排列源单词的所有字母得到的一个新单词。示例1:输入:strs=["eat","tea","tan","ate","nat","bat"]输出:[["bat"],["nat","ta......
  • golang中员工分组分页获取的一种方案
    在业务中,有一个场景,A系统需要提供一个接口,返回组织架构信息,供B系统入库,即B系统的组织架构是从A系统中同步过来的。这个场景下存在一个小问题,B系统期望A系统按照组织树层序遍历分页返回。这样B系统就不需要担心新增组织时找不到父级组织了。那么A系统要怎么做呢?方案1:在数据库......
  • 学习之请求报文
    3.2.2请求报文客户端发给服务端的报文请求报文格式请求首行(请求行);GET/POST资源路径?参数HTTP/1.1(默认是通过GET请求获取服务器信息)(通常表单提交信息到服务器用POST请求)请求头信息(请求头);空行;请求体;POST请求才有请求体浏览器f12网络下查看请求数据包......
  • react 使用splitChunks 拆分组件,缩小项目体积,加快加载访问速度
    react编写项目引入npm包打包时,总会将一些npm包重复打包的不同的js文件中,可以使用splitChunks进行拆分,降低体积,加快速度1、安装npminstallcustomize-crawebpack-bundle-analyzer2、修改启动命令,在package.json中修改"scripts":{"start":"react-app-rewiredstar......
  • JavaScript 实现JSON 对象数组以某个属性进行分组处理
    JavaScript实现JSON对象数组以某个属性进行分组处理要在JavaScript中对JSON对象数组的某个属性进行分组处理,你可以使用一个对象来存储分组后的结果。下面是一个简单的示例,演示了如何对JSON对象数组中的某个属性进行分组处理:假设我们有一个JSON对象数组,每个对象都有ca......
  • 洛谷题单指南-贪心-P4447 [AHOI2018初中组] 分组
    原题链接:https://www.luogu.com.cn/problem/P4447题意解读:将一个有序的数列,按不重复连续数分成一组,可分成若干组,使得人数最少的组在各种分组方式之中是最大的。解题思路:观察样例说明,有6个测试点的ai​互不相同,因此直接将数据排序,然后连续数分成一组,计算每组数量最少的,即为答案,6......
  • Power BI - 如何对发布的报告进行分组
    故事背景:用户在PowerBI发布报告后,页导航中的报告一般是不分组的(如图红色矩形框内容).如何才能在页导航中,将报告进行分组(如图红色矩形框内容)?方便查看报告用户在前端看报告的时候会更有逻辑性,条理性。 解决方案:解决方案需要通过创建PowerBIAppreport来实现。 ......
  • 利用正则与状态机解析HTTP请求报文,实现处理静态资源的请求
    要使用正则和状态机来解析HTTP请求报文,首先需要理解HTTP请求报文的基本结构。一个典型的HTTP请求报文如下:GET/index.htmlHTTP/1.1Host:www.example.comUser-Agent:Mozilla/5.0(WindowsNT10.0;Win64;x64)AppleWebKit/537.36(KHTML,likeGecko)Chrome/58.0.3029.110......
  • 洛谷题单指南-贪心-P1094 [NOIP2007 普及组] 纪念品分组
    原题链接:https://www.luogu.com.cn/problem/P1094题意解读:贪心选择解题思路:贪心策略:将纪念品按价格由小到大排序,优先选择价格大的一直到超过分组价格上限,再选择价格小的直到超过价格上限,此为一组重复以上过程,直到所有数据都遍历到,采用一头一尾双指针即可。证明:如果最大价格......
  • MySQL——分组查询
    MySQL——分组查询在实际应用中,可能会有需要先进行分组,再对每一组的数据进行操作的需求吗,这个时候我们需要进行分组查询。分组语句结构:select分组函数(字段),参加分组的字段from表名groupby参加分组的字段;执行语句的顺序:from->where->groupby->select->orderby......