草庐IT

python - Scapy 和 rdpcap 函数

我正在使用Scapy的rdpcap函数来读取PCAP文件。我还使用了linktoHTTPsupportinScapy中描述的模块这在我的案例中是必需的,因为我必须检索所有HTTP请求和响应及其相关数据包。我注意到rdpcap函数解析大型PCAP文件需要花费太多时间来读取它。是否有更快读取pcap文件的解决方案? 最佳答案 Scapy还有另一种方法sniff,你也可以用它来读取pcap文件:defmethod_filter_HTTP(pkt):#Yourprocessingsniff(offline="your_file.pcap",