本文主要是介绍python 网络协议包分享工具 -- scapy,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
scapy是一款优秀的网络通信协议解析工具,类似于wireshark之类的工具,但重要的是可以使用python进行二次开发,我在想可不可以给scapy套一个界面操作,所以研究下文档。
下面是python对scapy的版本支持,其中绿色部分是支持的版本:
然后安装也分三种版本:
介绍 | Pip 命令 | |
---|---|---|
默认版本 | Only Scapy | pip install scapy |
基础版本 | Scapy & IPython. Highly recommended | pip install --pre scapy[basic] |
完全版本 | Scapy & all its main dependencies | pip install --pre scapy[complete] |
如果想看源码:
$ git clone https://github.com/secdev/scapy.git
#不过现在有你懂的,github速度有点慢,国内可以用gitee
#此仓库是为了提升国内下载速度的镜像仓库,每日同步一次。 原始仓库: https://github.com/secdev/scapy
$ git clone git@gitee.com:mirrors/Scapy.git
# 或者
$ git clone https://gitee.com/mirrors/Scapy.git
至于从源码安装,我不太推荐,除非你想将scapy移植到非主流操作系统或非主流的处理器上,否则用pip安装就方便多了。
为了体现功能的强大,可以和很多扩展的工具连用:
-
使用基于LaTex(texlive (Unix) 或者 MikTex (Windows).)的PyX工具,可以保存为PDF实现二维展示。
>>> p=IP()/ICMP() >>> p.pdfdump("test.pdf")
-
也可以基于Graphviz和ImageMagick将数据保存为图像进行二维展示。
>>> p=readpcap("myfile.pcap") >>> p.conversations(type="jpg", target="> test.jpg")
-
可以使用VPython-Jupyter进行三维展示:
>>> a,u=traceroute(["www.python.org", "google.com","slashdot.org"]) >>> a.trace3D()
-
借助cryptography进行WEP解密,PKI操作或者TLS解密:
>>> enc=rdpcap("weplab-64bit-AA-managed.pcap") >>> enc.show() >>> enc[0] >>> conf.wepkey="AA\x00\x00\x00" >>> dec=Dot11PacketList(enc).toEthernet() >>> dec.show() >>> dec[0]
-
如果在4.23之前的老版本中,还保存有指纹打印功能:
>>> load_module("nmap") >>> nmap_fp("192.168.0.1") Begin emission: Finished to send 8 packets. Received 19 packets, got 4 answers, remaining 4 packets (0.88749999999999996, ['Draytek Vigor 2000 ISDN router'])
-
基于SoX的VOIP语音编码函数-voip_play()
-
可以使用如下代码配置使用pcap功能:
from scapy.config import conf conf.use_pcap = True
在linux下面,要安装tcpdump,其他系统也要安装对应的工具,可以参考官方文档:
sudo apt-get install tcpdump
-
使用pyreverse可以构建UML 图表:
(activate a virtualenv) pip install pylint cd scapy/ pyreverse -o png -p fields scapy/fields.py
如果查看DHCP层之间的依赖,和ansmachine模块 [不晓得ansmachine是什么东西,没看到百度上的介绍,也没有看源码]
bash pyreverse -o png -p dhcp_ans scapy/ansmachine.py scapy/layers/dhcp.py scapy/packet.py
这篇关于python 网络协议包分享工具 -- scapy的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!