python 网络协议包分享工具 -- scapy

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接: https://blog.csdn.net/u012939880/article/details/100561225

scapy是一款优秀的网络通信协议解析工具,类似于wireshark之类的工具,但重要的是可以使用python进行二次开发,我在想可不可以给scapy套一个界面操作,所以研究下文档。

下面是python对scapy的版本支持,其中绿色部分是支持的版本:
在这里插入图片描述

然后安装也分三种版本:

介绍 Pip 命令
默认版本 Only Scapy pip install scapy
基础版本 Scapy & IPython. Highly recommended pip install --pre scapy[basic]
完全版本 Scapy & all its main dependencies pip install --pre scapy[complete]

如果想看源码:

$ git clone https://github.com/secdev/scapy.git
#不过现在有你懂的,github速度有点慢,国内可以用gitee
#此仓库是为了提升国内下载速度的镜像仓库,每日同步一次。 原始仓库: https://github.com/secdev/scapy
$ git clone [email protected]:mirrors/Scapy.git
# 或者
$ git clone https://gitee.com/mirrors/Scapy.git

至于从源码安装,我不太推荐,除非你想将scapy移植到非主流操作系统或非主流的处理器上,否则用pip安装就方便多了。

为了体现功能的强大,可以和很多扩展的工具连用:

  • 使用基于LaTex(texlive (Unix) 或者 MikTex (Windows).)的PyX工具,可以保存为PDF实现二维展示。

    >>> p=IP()/ICMP()
    >>> p.pdfdump("test.pdf")
    
  • 也可以基于Graphviz和ImageMagick将数据保存为图像进行二维展示。

    >>> p=readpcap("myfile.pcap")
    >>> p.conversations(type="jpg", target="> test.jpg")
    
  • 可以使用VPython-Jupyter进行三维展示:

    >>> a,u=traceroute(["www.python.org", "google.com","slashdot.org"])
    >>> a.trace3D()
    
  • 借助cryptography进行WEP解密,PKI操作或者TLS解密:

    >>> enc=rdpcap("weplab-64bit-AA-managed.pcap")
    >>> enc.show()
    >>> enc[0]
    >>> conf.wepkey="AA\x00\x00\x00"
    >>> dec=Dot11PacketList(enc).toEthernet()
    >>> dec.show()
    >>> dec[0]
    
  • 如果在4.23之前的老版本中,还保存有指纹打印功能:

    >>> load_module("nmap")
    >>> nmap_fp("192.168.0.1")
    Begin emission:
    Finished to send 8 packets.
    Received 19 packets, got 4 answers, remaining 4 packets
    (0.88749999999999996, ['Draytek Vigor 2000 ISDN router'])
    
  • 基于SoX的VOIP语音编码函数-voip_play()


  • 可以使用如下代码配置使用pcap功能:

    from scapy.config import conf
    conf.use_pcap = True
    

    在linux下面,要安装tcpdump,其他系统也要安装对应的工具,可以参考官方文档

    sudo apt-get install tcpdump
    
  • 使用pyreverse可以构建UML 图表:

    (activate a virtualenv)
    pip install pylint
    cd scapy/
    pyreverse -o png -p fields scapy/fields.py
    

如果查看DHCP层之间的依赖,和ansmachine模块 [不晓得ansmachine是什么东西,没看到百度上的介绍,也没有看源码]
bash pyreverse -o png -p dhcp_ans scapy/ansmachine.py scapy/layers/dhcp.py scapy/packet.py

猜你喜欢

转载自blog.csdn.net/u012939880/article/details/100561225