Обнюхивание сети с помощью python

Я собираюсь создать сниффинг-программу для университета. У меня есть несколько идей, но я хочу услышать еще несколько. Идея состоит в том, чтобы использовать пассивное касание на передней панели брандмауэра и таким образом получить все данные...

Я знаю, что C быстрее, но я хочу сделать это с python, какие-нибудь хорошие идеи, такие как библиотеки и т. Д.?

Ссылки:


person Jorge Machado    schedule 14.01.2012    source источник


Ответы (2)


Используйте pylibcap. Он предоставляет интерфейс для libpcap, который является стандартом де-факто для перехвата пакетов в Linux. Для анализа пакетов вы можете использовать библиотеку construct, поскольку она уже содержит анализатор для TCP. пакеты.

Вот небольшой пример программы:

import pcap
from construct.protocols.ipstack import ip_stack

def print_packet(pktlen, data, timestamp):
    if not data:
        return

    stack = ip_stack.parse(data)
    payload = stack.next.next.next
    print payload


p = pcap.pcapObject()
p.open_live('eth0', 1600, 0, 100)
p.setfilter('dst port 80', 0, 0)

print 'Press CTRL+C to end capture'
try:
    while True:
        p.dispatch(1, print_packet)
except KeyboardInterrupt:
    print # Empty line where ^C from CTRL+C is displayed
    print '%d packets received, %d packets dropped, %d packets dropped by interface' % p.stats()
person ThiefMaster    schedule 14.01.2012

Почему бы не использовать Scapy ?? Насколько я знаю, это самые простые методы, см. ссылку ниже:

http://www.youtube.com/watch?v=c7ZdmnxPZw8

person Mary    schedule 24.09.2014