位置: IT常识 - 正文

python3使用libpcap库进行抓包及数据处理(libpcap python)

编辑:rootadmin
python版本:python 3.9 libpcap版本:1.11.0b7 python libpcap库是底层绑定c语言libpcap库的开发包,旨在提供python应用可访问的unix c libpcap库API(以及为win32系统提供的Npcap、WinPcap),直接使用底层c代码,性能 ...

推荐整理分享python3使用libpcap库进行抓包及数据处理(libpcap python),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:libpcap python,python libpcap,python lirc,python lirc,python libs,python libpcap,lib python,python libpcap,内容如对您有帮助,希望把文章链接给更多的朋友!

python版本:python 3.9

libpcap版本:1.11.0b7

python libpcap库是底层绑定c语言libpcap库的开发包,旨在提供python应用可访问的unix c libpcap库API(以及为win32系统提供的Npcap、WinPcap),直接使用底层c代码,性能很好。这里记录下Windows 10 环境下python3.9如何安装及使用libpcap库(Linux和mac系统可参考Windows)。pypi地址: https://pypi.org/project/libpcap/github 地址: https://github.com/karpierz/libpcap

一、安装libpcap库1、在线安装直接使用pip进行安装:pip install libpcap默认安装最新版本。

2、离线安装

2.1 下载离线安装文件

可以在pypi页面源代码或whl文件。

2.2 执行离线安装操作

1) 可以使用源码进行安装

解压文件到当前目录,然后执行安装命令:

python -m pip install ./libpcap-1.11.0b7

2)也可以使用whl文件进行离线安装

安装命令如下:

python -m pip install libpcap-1.11.0b7-py3-none-any.whl

二、使用libpcap库1、导入及指定pcap库import libpcaplibpcap.config(LIBPCAP="wpcap")2、常用API介绍

tcpdump就是以libpcap为基础实现的,c语言libpcap的文档可以在tcpdump官网找的:

https://www.tcpdump.org/manpages/pcap.3pcap.html

这里描述下python常用接口。

2.1 获取网络设备接口

lookupdev(errbuf)

功能:该函数用于查找网络设备,返回的值可以被open_live函数直接调用。

参数:

errbuf为c语言字符串类型,用于获取错误信息。

使用示例:

import ctypes as ctimport libpcap as pcaperrbuf = ct.create_string_buffer(pcap.PCAP_ERRBUF_SIZE + 1)device = pcap.lookupdev(errbuf)print(errbuf.value)

findalldevs(alldevs, errbuf)

功能:该函数用于查找所有网络设备。

参数:

alldevs为pcap_if_t结构体指针,用于存储查找到的所有网络设备信息。

errbuf为c语言字符串类型,用于获取错误信息。

使用示例:

import ctypes as ctimport libpcap as pcaperrbuf = ct.create_string_buffer(pcap.PCAP_ERRBUF_SIZE + 1)alldevs = ct.POINTER(pcap.pcap_if_t)() pcap.findalldevs(ct.byref(alldevs), errbuf)print(alldevs[0].name)pcap.freealldevs(alldevs)

2.2 抓包接口

open_live(device:bytes,snaplen:int,promisc:int,to_ms:int,errbuf)

功能:该函数用于打开一个用于捕获数据的网络设备

参数:

device为网络接口的名字,可通过api获取,也可以人为指定,如:"eth0"

snaplen是捕获数据包的长度,不能大于65535

promise用于标记是否开启混杂模式,1代表混杂模式,其它值代表非混杂模式

to_ms代表需要等待的毫秒数,超过这个时间后,获得数据包的函数会立即返回,0表示一直等待直到有数据包到来

errbuf为c语言字符串类型,用于获取错误信息。

返回值:返回pcap_t类型指针,后面的所有操作都要使用这个指针。

使用示例:

import ctypes as ctimport libpcap as pcapdevice = b'eth0' # linux errbuf = ct.create_string_buffer(pcap.PCAP_ERRBUF_SIZE + 1)handle = pcap.open_live(device,4096,1,1000,errbuf)if errbuf.value: print("hanle error :",errbuf.value)

open_offline(fname:bytes,errbuf)

功能:该函数用于打开离线抓包文件

参数:

fname为文件名称,比如:b"/tmp/test1.cap"

errbuf为c语言字符串类型,用于获取错误信息。

返回值:返回pcap_t类型指针,后面的所有操作都要使用这个指针。

使用示例:

import ctypes as ctimport libpcap as pcaperrbuf = ct.create_string_buffer(pcap.PCAP_ERRBUF_SIZE + 1)handle = pcap.open_offline(fname,errbuf)if errbuf.value: print("hanle error :",errbuf.value)

2.3 数据包获取接口

next(handle,pheader)

功能:该函数用于获取数据包,一次只获取一个包。

参数:

handle为pcap_t类型指针

pheader为pcap_pkthdr结构体指针,可通过pkthdr函数创建

返回值:返回u_char类型指针,代表包数据,可使用struct.unpack函数解析

使用示例:

import libpcap as pcappheader = pcap.pkthdr()packet = pcap.next(handle,pheader)

2.4 写文件接口

dump_open(handle,fname:bytes)

功能:该函数用于打开文件,存储获取到的数据包。

参数:

handle为pcap_t类型指针

fname为文件名称

返回值:返回pcap_dumper_t 类型指针,后面的所有操作都要使用这个指针。

使用示例:

import libpcap as pcapfname = b"realtime1.cap"fPcap = pcap.dump_open(handle,fname)

dump(handle,pheader,packet)

功能:该函数用于存储获取到的数据包。

参数:

handle为pcap_dumper_t类型指针

pheader为pcap_pkthdr结构体指针

packet是数据包

返回值:无返回值

python3使用libpcap库进行抓包及数据处理(libpcap python)

使用示例:

fPcapUbyte = ct.cast(fPcap,ct.POINTER(ct.c_ubyte))pcap.dump(fPcapUbyte,pheader,packet)

dump_flush(handle)

功能:该函数用于将缓存的数据刷到磁盘

参数:

handle为pcap_dumper_t类型指针

返回值:错误码,0代表成功,-1代表出错

2.5 资源释放接口

close(handle)

功能:释放pcap_t类型指针

参数:

handle为pcap_t类型指针

返回值:无返回值

dump_close(handle)

功能:释放pcap_dumper_t类型指针

参数:

handle为pcap_dumper_t类型指针

返回值:无返回值

3、典型使用场景

3.1、网卡实时抓包

可以使用libpcap库进行网卡实时数据抓包,这里进行简单的示例:

1)首先需要获取或指定抓包设备

方法1 :指定网卡接口名称

device = b'\Device\NPF_{BFDBF91E-9848-417D-B8AB-D3ED19990717}' # windows

device = b'eth0' # linux

Windows网卡接口名称可在wireshark的捕获界面看到,具体如下:

linux网卡名称获取:ifconfig

方法2 :使用lookupdev获取网卡接口名称

device = pcap.lookupdev(errbuf)

方法3 :使用findalldevs获取网卡接口名称

alldevs = ct.POINTER(pcap.pcap_if_t)()

pcap.findalldevs(ct.byref(alldevs), errbuf)

device =alldevs[0].name

2)使用open_live函数进行网卡抓包;

3)使用pkthdr函数创建header,获取包头信息(时间戳、包大小);

4)使用next函数循环读取数据包,需要注意的是,获取的packet对象的contents是C语言类型,需要使用它ctypes的pointer函数进行转换;

5)数据包(比如IP头)的解析可使用struct的unpack函数;

6)如果要将抓包数据存盘,可使用dump_open、dump、dump_flush系列函数进行操作,需要注意的是,dump_open函数的第二个参数必须是byte类型;

示例代码及运行效果:

完整代码获取途径:

关注微信公众号(聊聊博文,文末可扫码)后回复202210290101获取。

3.2、离线数据解析

可以使用libpcap库进行离线抓包文件的解析,这里进行简单的示例:1)首先需要使用open_offline函数打开pcap文件,需要注意的是,函数的第一个参数必须是byte类型;2)使用pkthdr函数创建header,获取包头信息(时间戳、包大小)​;3)使用next函数循环读取数据包,需要注意的是,获取的packet对象的contents是C语言类型,需要使用它ctypes的pointer函数进行转换​;4)数据包(比如IP头)的解析可使用struct的unpack函数​;示例代码及运行效果:

完整代码获取途径:

关注微信公众号(聊聊博文,文末可扫码)后回复202210290102获取。3.3、使用过滤条件抓包

网卡实时抓包和离线数据解析时,可以设置过滤条件,避免数据量过大。

过滤条件示例:

1) 过滤IP

host 过滤某个ip的所有包

host 8.8.8.8

src 过滤源ip

src 8.8.8.8

dst过滤目的ip

dst 8.8.8.8

2)过滤端口

port进行单个端口过滤

port 22

portange进行多个端口过滤

portange 1-1024

可使用src或dst指定端口方向

src port 22

dst port 22

3)指定协议

tcp

udp

icmp

4)使用组合条件

and 进行与逻辑

src localhost and dst port 22

src localhost && dst port 22

or 进行或逻辑

port 80 or 22

port 80 || 22

示例代码及运行效果:

完整代码获取途径:

关注微信公众号(聊聊博文,文末可扫码)后回复202210290103获取。三、资源下载本文涉及libpcap源代码及whl文件,可从百度网盘获取:https://pan.baidu.com/s/1E-7xgKqcBDfKwMDIs8XvDQ关注微信公众号(聊聊博文,文末可扫码)后回复2022102901获取。
本文链接地址:https://www.jiuchutong.com/zhishi/304625.html 转载请保留说明!

上一篇:phpcms跟帝国cms区别是什么(帝国cms和thinkphp哪个好)

下一篇:mysql中binlog有什么作用(mysql binlog是什么)

  • iphone8屏幕是lcd还是oled(iphone8屏幕是什么牌子)

    iphone8屏幕是lcd还是oled(iphone8屏幕是什么牌子)

  • ios13值得升级吗(ios13值得升级14吗)

    ios13值得升级吗(ios13值得升级14吗)

  • 哈罗单车没用过怎么会欠费(哈罗单车东西忘记拿走怎么办)

    哈罗单车没用过怎么会欠费(哈罗单车东西忘记拿走怎么办)

  • 小度不用开会员可以吗(小度不用开会员怎么玩游戏)

    小度不用开会员可以吗(小度不用开会员怎么玩游戏)

  • 手机的通话记录删除了在哪里能查到(怎么才能查到别人手机的通话记录)

    手机的通话记录删除了在哪里能查到(怎么才能查到别人手机的通话记录)

  • 华为手机拉黑对方后能收到对方信息吗(华为手机拉黑对方电话号码还能收到短信吗?)

    华为手机拉黑对方后能收到对方信息吗(华为手机拉黑对方电话号码还能收到短信吗?)

  • 手机系统崩溃数据还能恢复吗(手机糸统崩溃怎么修复)

    手机系统崩溃数据还能恢复吗(手机糸统崩溃怎么修复)

  • 华为与荣耀的关系(华为与荣耀的关系历程)

    华为与荣耀的关系(华为与荣耀的关系历程)

  • 差评对于天猫重要吗(给天猫店差评买家的评价管理会显示吗)

    差评对于天猫重要吗(给天猫店差评买家的评价管理会显示吗)

  • 路由器进水了灯不亮怎么修复(路由器进水了灯还亮但连接不上网)

    路由器进水了灯不亮怎么修复(路由器进水了灯还亮但连接不上网)

  • 正在验证已更新的iphone软件(正在验证已更新的iPhone软件出错)

    正在验证已更新的iphone软件(正在验证已更新的iPhone软件出错)

  • 瓦尔塔电池蓝标和黄标有什么区别(瓦尔塔电池蓝标和银标怎么区分)

    瓦尔塔电池蓝标和黄标有什么区别(瓦尔塔电池蓝标和银标怎么区分)

  • 华为5g手机mate30什么时候发售(华为5g手机mate30手机套)

    华为5g手机mate30什么时候发售(华为5g手机mate30手机套)

  • iphonex的nfc怎么用(iponex nfc怎么用)

    iphonex的nfc怎么用(iponex nfc怎么用)

  • ps如何镜像翻转(ps如何镜像翻转身份证)

    ps如何镜像翻转(ps如何镜像翻转身份证)

  • 微信怎么关闭刷脸支付功能(微信怎么关闭刷脸支付)

    微信怎么关闭刷脸支付功能(微信怎么关闭刷脸支付)

  • 微信收款码怎么更换二维码(微信收款码怎么改名字)

    微信收款码怎么更换二维码(微信收款码怎么改名字)

  • s8什么时候更新9.0(s8最新版本9)

    s8什么时候更新9.0(s8最新版本9)

  • 怎么看朋友圈封面被赞(怎么看朋友圈封多久)

    怎么看朋友圈封面被赞(怎么看朋友圈封多久)

  • html中的注释标记是(HTML中的注释标签是什么)

    html中的注释标记是(HTML中的注释标签是什么)

  • 汇图网如何删除作品(汇图网如何上传图片)

    汇图网如何删除作品(汇图网如何上传图片)

  • 腾讯电脑管家游戏中心功能都有什么?(腾讯电脑管家游戏模式)

    腾讯电脑管家游戏中心功能都有什么?(腾讯电脑管家游戏模式)

  • HTML+CSS+JS 学习笔记(三)———Javascript(中)(html+css+javascript编程入门指南)

    HTML+CSS+JS 学习笔记(三)———Javascript(中)(html+css+javascript编程入门指南)

  • phpcms如何添加模板(phpcms插件)

    phpcms如何添加模板(phpcms插件)

  • 帝国CMS如何判断会员是否登录及登录后才能看到内容(帝国cms如何判断图片有没有被使用)

    帝国CMS如何判断会员是否登录及登录后才能看到内容(帝国cms如何判断图片有没有被使用)

  • 企业税收主要分为哪几类
  • 增值税专用发票抵扣期限
  • 缴个人所得税分录怎么写
  • 行政单位要不要税号
  • 电子设备残值率的最新规定
  • 居民企业应纳税所得额税率
  • 发生销售折让时为什么不冲减成本
  • 员工宿舍免征房产税
  • 对赌协议赢了怎么样
  • 外购货物对外捐赠企业所得税
  • 汇款后又退回来是什么原因
  • 确认社保局工伤赔款会计分录
  • 当月作废的采购发票已认证账务如何处理?
  • 企业收入进私户怎么做账
  • 子公司员工向母公司申请党员
  • 红字通知单进项税额转出
  • 未交增值税怎么记账
  • 税务局开票需要带什么材料
  • 三证合一后章要换吗
  • 房产税税率2023税率表
  • 携税宝可以全额抵扣吗
  • 其他应付款转营业外收入说明
  • 什么是劳动保护费支出
  • 在产品的成本
  • 联营企业分回的利润交企业所得税吗
  • 小规模税率还是1%吗
  • 汇算清缴中的科目怎么填
  • 多交的附加税怎么做账
  • 公司处理陈旧物怎么处理
  • 收到合同款
  • 如果工地老板拖欠工资怎么办
  • php字符串定义的三种方式
  • php实现搜索的方式
  • 装修房子监理
  • 公司破产清算应先还银行还是股东
  • 企业的研发费用如何进行账务处理
  • 一个小柜的货代费用
  • 帝国cms phpcms
  • 建造合同新准则
  • 土地使用权被政府收回没有注销怎么样缴土地使用税
  • 库存现金是什么凭证
  • 养老保险减免退税政策
  • 购车是否有进项税额
  • 政府补贴业务如何发放
  • 个税速算扣除数2023
  • 多交的社保费可以退吗
  • 研发样品是什么费用
  • 什么叫短期投资
  • 小规模一直零申报有什么影响
  • 成本会计难做吗没做过
  • mysql查询包含
  • 利用rpm安装软件包时,应使用命令选项
  • 数据库高并发怎么解决
  • fedora soas
  • 苹果电脑安装macos怎么安装
  • centos6.5查看cpu信息
  • winxp系统设备管理器
  • linux根文件系统直接解压到硬盘
  • windows8使用教程
  • linux查看mtime的命令
  • 怎么关闭win10升级
  • windows8.1怎么用
  • WIN10更新失败
  • 如何使用ai软件
  • prototype用法
  • Unity3D之Profile
  • python中字典怎么用
  • 用python做
  • 细说javascript
  • python django框架
  • js倒计时秒杀
  • 广东增值税电子普通发票怎么开
  • 广东电子税务局报税操作流程视频
  • 江西省税务电子官网
  • 湖北省税务局官网电话
  • 税务局怎么增加购票员
  • 企业调查表资金怎么填
  • 银川买的新房契税怎么算
  • 1950土地改革后土地所有权
  • 专用发票章盖在哪里
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设