您現在的位置是:首頁 > 旅遊首頁旅遊

來看看超詳細Scapy的pcap檔案分析處理

由 當我是個技術宅 發表于 旅遊2022-12-31
簡介第一步先去下載一個映象檔案,首先先如果說本機是Mac的話,會是安裝一個Do desktop的二進位制檔案,然後透過映象映象檔案去啟動一個互動式的容器,可以自己一個命名,或者說無需命名,就根據系統自動化生成的一個name啟動一個contai

文化產業管理看什麼書好

今天來分享一個關於

Python庫

檔案分析處理

,這個

Python庫

主要是用來分析的應用場景,主要是用來分析流量

,接下來從

幾個方面來

給大家

介紹一下

來看看超詳細Scapy的pcap檔案分析處理

第一個是怎麼去安裝和部署開發

Python庫,還有是如何去使用它,就是能透過開發

Python

庫檔案能在實際的攻防場景下,或者滲透測試過程中起到一些應用,也不單單是順能測試,如果說是

平時的

防守類的分析。

來看看超詳細Scapy的pcap檔案分析處理

先來講一下,開派首先它是一個

Patternon的包,然後你可以透過

Python

這個包管理器

去操作

,它是一個互動式的功能包分析器

然後它可以,編碼檔案,流量,然後透過捕獲到這些流量

並替代它們,簡單來說就是

可以代替一些網路發現的工具,包括比如說像

map,ARP Pro,還有ARPSK這種東西都可以做的一個事情。主要它的應用場景也是圍繞網路層的一些流量來做的一個分析。

來看看超詳細Scapy的pcap檔案分析處理

那怎麼去使用這個開發,就是透過

Linux的一個doer映象檔案來使用。第一步先去下載一個映象檔案,首先先如果說本機是Mac的話,會是安裝一個Do desk top

二進位制檔案,

後透過映象映象檔案去啟動一個互動式的容器,可以自己一個命名,或者說無需命名,就根據系統自動化生成的一個

name啟動一個contain一個容器,然後接下來的想法就是透過直接連線這容器來進行一個遠端的開發,在使用這個容器的過程中,由於很多時候它的這個容器是什麼東西都沒有的,它只給你一個Linux的核心檔案,就像一個核心檔案裡面什麼包都沒有,所以說需要把這個容器在容器裡面做一個原包的升級。然後如果說在這個容器下直接執行K

的話,它也會出現大量的報錯,這大量的報錯因為是缺少一部分的庫檔案所導致的,所以很多時候都不用管

然後安裝

就是對這個開發環境的部署。接下來最後一個最後一個步驟就是如何選擇一個合適的開發平臺,這裡建議是

ID就是Vs code的,用Vs code進行一個遠端開發。

來看看超詳細Scapy的pcap檔案分析處理

首先

task之前開啟的那個容器,透過從它這個Vs code是需要安裝兩個擴充套件的,一個是dota的擴充套件,還有一個是deep contain

擴充套件,這兩個擴充套件安裝完成之後,就直接遠端連線的容器就可以了。

希望對大家有所幫助,

如果還有什麼疑問,

歡迎留言討論。

來看看超詳細Scapy的pcap檔案分析處理

圖片來源與網路,侵權聯絡刪除。