【发布时间】:2019-11-10 20:06:25
【问题描述】:
假设我运行:tcpdump -w 0001.pcap -i eth0 并且在捕获期间我正在访问 stackoverflow,然后我取消了捕获。这给了我一个 .pcap 文件,其中包含所有捕获的数据和用于访问 stackoverflow 的数据包。
我正在尝试创建一个简单的 python3 程序,它为我提供了一个摘要或列表,其中包含访问该网站所需的数据包总数。我正在使用 dpkt 模块,但我似乎找不到一个简单的解决方案。
我很不擅长 Python。我将不胜感激有关如何执行此操作的任何提示。
【问题讨论】:
-
"数据包总数" -> 建立连接?加载内容?从 Stack Overflow 捕获的所有流量?您的最终目标具体是什么?
-
@RossJacobs 抱歉不清楚,我想查看设置连接和加载网站内容所需的所有数据包。
-
我建议下载 Wireshark,进行捕获,然后使用
ip.addr==<ip address>按特定网站的 IP 地址进行过滤,这样您就可以更好地了解流量流向。有时,网站会使用 javascript 来提取额外数据或轮询客户端(即,如果您将“加载”定义为没有额外的网络流量,某些网站将永远不会“加载”)。您可能希望查看网站何时在您的浏览器中加载到可用状态和/或使用 tshark/tcpdump 设置超时,然后终止捕获。 -
谢谢!我要试试!