인터넷 패킷 모니터링/변환/전송
By 블루오션 [BLUE OCEAN] | 2017년 11월 23일 |
패킷을 모니터링하는 오픈소스는 많다.그런데 패킷 structure를 쉽게 바꾸는 오픈소스는 찾기가 힘들다.scapy는 python기반 툴로 흐르는 패킷을 특정 조건에 맞추어 확인/변환/전송이 가능한 툴이다. 1. 패시지 설치# pip install scapy # yum install scapy 2. 패키시 실행# scapy>>> a = rdpcap("smtp2.pcap") // smtp2.pcap파일 로딩>>> a[1101267].show() // 1101267번째 패킷 확인###[ Ethernet ]### dst= 3d:5a:42:f5:48:48 src= 02:18:17:7c:55:f1 type= IPv4###[ IP ]### version= 4L