【问题标题】:Packet sniffer in python3python3中的数据包嗅探器
【发布时间】:2014-11-11 20:52:42
【问题描述】:

所以浏览网页,有很多关于数据包嗅探器的信息。然而,所有的代码或库似乎都只适用于 python2。我正在尝试在 python3 中制作一个简单的数据包嗅探器以进行测试。

我从http://www.binarytides.com/python-packet-sniffer-code-linux/ 获取代码并尝试将其转换为python3。但是python2和python3处理struct.unpack函数的方式有问题。

这是他们的代码的 sn-p(针对 python3 稍作修改),它抓取以太网标头并打印出 MAC 地址。

def eth_addr (a) :
  a = str(a) # added because TypeError occurs with ord() without it
  b = "%.2x:%.2x:%.2x:%.2x:%.2x:%.2x" % (ord(a[0]) , ord(a[1]) , ord(a[2]), ord(a[3]), ord(a[4]) , ord(a[5]))
  return b
 
#create a AF_PACKET type raw socket (thats basically packet level)
#define ETH_P_ALL    0x0003          /* Every packet (be careful!!!) */
try:
    s = socket.socket( socket.AF_PACKET , socket.SOCK_RAW , socket.ntohs(0x0003))
except socket.error as msg:
    msg = list(msg)
    print('Socket could not be created. Error Code : ' + str(msg[0]) + ' Message ' + msg[1])
    sys.exit()
 
# receive a packet
while True:
    packet = s.recvfrom(65565)
     
    #packet string from tuple
    packet = packet[0]
     
    #parse ethernet header
    eth_length = 14
     
    eth_header = packet[:eth_length]
    eth = unpack('!6s6sH' , eth_header)
    eth_protocol = socket.ntohs(eth[2])
    print('Destination MAC : ' + eth_addr(packet[0:6]) + ' Source MAC : ' + eth_addr(packet[6:12]) + ' Protocol : ' + str(eth_protocol))

插入打印语句揭示了头部的解包,python2和python3似乎有区别。 Python3 仍然将数据编码为二进制数据。但是,如果我尝试解码数据,则会引发有关“utf-8”格式不正确的错误。

如何在 python3 中正确格式化 MAC 地址?

谢谢

【问题讨论】:

  • 我有一个问题:` '!6s6sH'`,它是什么?

标签: python python-3.x packet ethernet sniffer


【解决方案1】:

删除a = str(a) 行和ord() 调用:

def eth_addr (a) :
  b = "%.2x:%.2x:%.2x:%.2x:%.2x:%.2x" % (a[0] , a[1] , a[2], a[3], a[4] , a[5])
  return b

在 Python 3 中,bytes 对象在下标时会产生整数,因此您无需对它们调用 ord()。像这样将 bytes 对象转换为 str() 是不正确的,因为它会尝试将其解析为 UTF-8。这是不成功的,因为你没有 UTF-8,你有随机二进制垃圾。

【讨论】:

  • 谢谢,这是我自己想出来的,但是找到解释为什么会这样会很有帮助。
猜你喜欢
  • 1970-01-01
  • 2021-06-03
  • 2011-09-29
  • 1970-01-01
  • 2015-04-02
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多