python流量实时分析_笔记整理6——用python实现IP流量分析

本文介绍了如何使用Python的dpkt库解析pcap流量包,结合pygeoip模块获取IP的地理位置信息,并生成KML格式的文档,以便于在Google地球上展示。主要步骤包括:通过ip获取地理位置、解析pcap包获取ip信息、构建KML文档以及解决遇到的问题和代码实现。
摘要由CSDN通过智能技术生成

一.主要思路

(1).通过ip获取地理位置

主要是通过ip从我们获取的数据库中查询相应信地理位置信息

程序实现中已经将数据库下载到本地

(2).对经过dpkt解析的对象pcap获取ip及其位置

将经过dpkt.pcap.Reader(g)方法解析的pcap对象进行拆分解析

这个pcap对象中含有一个[timestamp,packet]类数据的数组,我们将每个层

分成以太网层和ip层两部分,通过socket读取ip,读取后利用第一部分的函数进行

地理位置信息的获取。

(3).通过ip获取信息并返回一个kml格式文档

首先是链接数据库获取位置信息,其次建立一个空集合存储相应格式的

地理信息,(格式为kml)主要注意变量和对应输出的关系。

(4).对dpkt打开的pcap包获取ip并获取相应kml文档

获取一个pcap包,遍历所有的缓冲区pcap数据包,提取以太网帧,

从该帧中获取ip信息,得到ip后通过构造的函数获取相应的kml文档

3.总结与思考

(1).主要模块获取

书中很多信息其实过时了,程序中用到模块和数据库获取方法

pygeoip模块:

{

https://github.com/appliedsec/pygeoip

kali下使用git clone 下载

或者通过apt-get install pygeoip下载(蕞方便)

(书中用的数据库后缀为dat,该模块恰好能使用dat类型的该数据库)

dat版本数据库(csdn上有dat版本留存)

https://download.csdn.net/psearch/0/10/0/2/1/geoip.dat

}

替代方法:

{

替代模块

pip install python-geoip-geolite2 -i https://pypi.douban.com/simple

pip i

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值