我是靠谱客的博主 鲜艳冰淇淋,最近开发中收集的这篇文章主要介绍用python编写脚本从wireshark导出的数据文件中提取数据,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

上篇文章搭建了一个UDP多播程序的基础,所谓基础,就是看着它,我可以写简单的多播程序了,可以在这个基础上面开始工作了。

 

会多播了,多播的内容从哪里来,播出什么内容呢?呵呵,有个设备,没有通讯协议,用wireshark抓包,分析协议,编程实现之,这就是此次多播的任务。

 

启动wireshark,抓取数据包,导出为文本文件,三五十兆的文件,ultraedit搜索,观察,眼睛都看直了,有设备通讯数据,还有上网浏览的数据,有QQ的数据,有MSN的数据,还有些不知所以的数据,看了个晕头转向,感觉设备的通讯数据的结构有点规律,有门儿。咱是程序员,有啥问题看看能不能编程解决呢,上python,提取数据,这样子会让分析数据方便一些,还能用提取的数据做测试。

 

看看wireshark导出数据格式,每个数据段都是“NO.”开头的,接下来的一行是源IP和目标IP,后面还有一段“Data:”标识的数据段,有规律,我用python提取这些数据没问题。如果规律不明显我就没辙了。

 

Python程序要完成的功能:

l         提取指定ip地址的数据,把数据包部分保存到一个文件A中,这就方便观察设备发送的数据,定义出相关的结构

l         然后从文件A中,提取出数据部分,保存为文件B,我在VC程序中读取这个文件B,尝试解析这些数据,如果能够成功解析,我的工作就基本完成了

 

看程序。

 

 

最后

以上就是鲜艳冰淇淋为你收集整理的用python编写脚本从wireshark导出的数据文件中提取数据的全部内容,希望文章能够帮你解决用python编写脚本从wireshark导出的数据文件中提取数据所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(48)

评论列表共有 0 条评论

立即
投稿
返回
顶部