Tahoo!!

自分の勉強していること(コンピュータ関連 / ネットワーク / セキュリティ / サーバ)や趣味について書いていきます

Pythonのdpktモジュールでpcapファイル解析

CTFとかでpcapファイルの問題を解析するとき,基本的にはWiresharkを使う.

しかし,時には複数のパケットにフラグのデータが含まれてたりする場合は,Wiresharkで解析するよりもプログラムとかでデータを抜いて再度構成した方がいいと思うことがある.

そこで,Python(Python弱者だけどw)でpcapファイル解析できるようになるdpktを利用してみる

 dpkt - python packet creation / parsing library - Google Project Hosting

 

続きを読む