1.安装scapy
cmd直接:
sudo apt-get install python-scapy
2.安装wingIDE
www.wingware.com
选择相应deb版本
dpkg -i xxxxxxx.xxx.deb
按照百度经验所述方法,解决依赖性问题。
https://jingyan.baidu.com/article/8065f87fbaa86a23312498fa.html
3.主要功能函数sniff
sniff(filter="",iface="any",prn=function,count=N)
filter参数允许我们对Scapy嗅探的数据包指定一个BPF(Wireshark类型)的过滤器,也可以留空以嗅探所有的数据包。
例如:嗅探所有的HTTP数据包,tcp port 80的BPF过滤
iface参数设置嗅探器所要嗅探的网卡,留空则对所有网卡进行嗅探。
例如:wlan0
prn参数指定嗅探到符合过滤器条件的数据包时所调用的回调函数,这个回调函数以接受到的数据包对象作为唯一的参数。
例如:
def pack_callback(packet):
print packet.show()
sniff(prn=pack_callback,iface="wlan0",count=1)
count参数指定你需要嗅探的数据包的个数,留空则默认为嗅探无限个