从 pcap 文件中提取数据

问题描述 投票:0回答:1

我正在尝试从 .pcap 文件中提取 NetFlow 记录,但是数据以不可读的格式出现,如下面的附图所示。 我不确定如何将其转换为可读格式。

我本质上想从数据包捕获中获取有效负载信息。

我尝试过使用Python的scapy库,但我仍然无法将其转换为人类可读的文本。 enter i

python hex ascii scapy pcap
1个回答
0
投票

如果您使用的是 VS Code,您可以在

rdpcap()
之后放置一个断点,然后通过 Python 调试器运行脚本。在 VS Code 调试面板中,您应该能够展开对象并找到可读信息。

© www.soinside.com 2019 - 2024. All rights reserved.