【发布时间】:2016-08-02 05:00:40
【问题描述】:
我正在使用pyshark 打开和解析pcap 文件。目前我已经能够访问数据包字段。但我似乎找不到访问每个数据包的hexdump 值的方法。有什么办法吗?
【问题讨论】:
-
已回复here。
标签: python tshark hexdump pyshark
我正在使用pyshark 打开和解析pcap 文件。目前我已经能够访问数据包字段。但我似乎找不到访问每个数据包的hexdump 值的方法。有什么办法吗?
【问题讨论】:
标签: python tshark hexdump pyshark
根据 PyShark 的主页:
[PyShark] 实际上并不解析任何数据包,它只是使用 tshark(wireshark 命令行实用程序)的能力来导出 XML 以使用其解析。
tshark 导出的 XML 是 PSML (Packet Summary Markup Language) 或 PDML (Packet Details Markup Language),这两种格式都不存储数据包的完整十六进制转储。
在深入研究源代码并考虑以上几点后,我可以说您正在寻找的功能在 PyShark 中没有实现。
【讨论】: