したがって、n個のパケットを含むpcapファイルがあり、Scapyを使用して解析しています。
pkts = rdpcap("HTTP.cap")
、 thenを使用して、各パケットを簡単に反復できますfor p in pkts
。
私がする必要があるのは、そのパケットが始まるオフセットを変数に保存することです。
これを行う方法がわかりません。関連するパケットのパケット ID を返すカスタム フィルターを作成しているため、これを行う必要があります。(packetid,offset)
次に、各パケット ID のペアを含む別のリストがあります。pkts.filter()
カスタム (より高速な) フィルターを作成する目的が無効になるため、単純に使用することはできません。
ここで何か助けはありますか?これは Scapy で実行できますか、それとも他のライブラリを使用する必要がありますか?