misc——流量分析icmp(3)

目录

​​​​​​​​​​​​​​

ping也可以携带数据(响应的包icmp.type==8,请求是0)

ping包的大小奇怪(length)


  1. ping也可以携带数据(响应的包icmp.type==8,请求是0)

依次查看ping的内容,取出即可/脚本提取

Pyshark:python的一个库

                   (0,25):0到25条数据,数据多少写多少

  1. ping包的大小奇怪(length)

第一种:icmp协议data部分的length都是人为指定的,只需要把这一部分的值取出来,再转换成字符串即可

脚本:

第二种:二进制与'length的关系,使用wireshark打开流量包查看,使用过滤器icmp&& icmp.type==8来进行过滤,查看每一条流量的length值,发现都是32或64,把其转为二进制即可或者对应的信息。

脚本:

提取出来后在cryper中转换关键词:binary

  • 10
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值