好吧,所以我试图创建一个csv文件,其中包含已经看到的所有mac地址和SSID的列表。这是我到目前为止的代码,其中大部分来自:http://edwardkeeble.com/2014/02/passive-wifi-tracking/我正在使用python 2.7。
from scapy.all import *
import csv, time
from datetime import datetime
PROBE_REQUEST_TYPE=0
PROBE_REQUEST_SUBTYPE=4
WHITELIST = ['de:ad:be:ef:ca:fe',] # Replace this with your phone's MAC address
def PacketHandler(pkt):
if pkt.haslayer(Dot11):
if pkt.type==PROBE_REQUEST_TYPE and pkt.subtype == PROBE_REQUEST_SUBTYPE and ( pkt.addr2.lower() not in WHITELIST and pkt.addr2.upper() not in WHITELIST):
CheckCsv(pkt)
def PrintPacket(pkt):
try:
extra = pkt.notdecoded
except:
extra = None
if extra!=None:
signal_strength = -(256-ord(extra[-4:-3]))
else:
signal_strength = -100
print "No signal strength found"
print "Added: %s SSID: %s"%(pkt.addr2,pkt.getlayer(Dot11ProbeReq).info)
with open('logmacs.csv','ab') as out:
w=csv.writer(out)
w.writerow([datetime.now().strftime('%Y-%m-%d'),datetime.now().strftime('%H:%M:%S'),pkt.addr2,pkt.getlayer(Dot11ProbeReq).info,signal_strength])
out.close()
def CheckCsv(pkt):
with open('logmacs.csv', 'rb') as f:
reader = csv.reader(f, delimiter=',')
for row in reader:
if pkt.addr2 != row[2]:
PrintPacket(pkt)
f.close()
def main():
print "[%s] Starting scan"%datetime.now()
print "Scanning..."
while True:
sniff(iface=sys.argv[1],prn=PacketHandler, count=1)
time.sleep(2)
if __name__=="__main__":
main()
现在它似乎要么捕获了大量数据包,要么陷入写入单个数据包的循环中。我添加了" count = 1和True:和time.sleep(2)"试图阻止这种情况,但似乎没有帮助。
我想要做的是记录一个日期/时间,当看到MAC创建一个独特的MAC列表时,但这并不是那么做....
答案 0 :(得分:1)
读取时不应写入输出文件。目前,您在PrintPacket
中更新 logmacs.csv 的内容,同时在CheckCsv
中对其进行迭代。
我会修改CheckCsv
的实现(和名称)以将受监视的数据包存储到内存中的某个新变量,并检查是否应该根据这个新引入的变量更新输出文件。这有一个额外的好处,它也更有效。
我也会打开文件只写一次而不是每次写一次(尝试使用class
而不是function
)。
修改强>
根据您的澄清要求,这是一个基本的实施,符合我的目标:
from scapy.all import *
from datetime import datetime
import csv
PROBE_REQUEST_TYPE = 0
PROBE_REQUEST_SUBTYPE = 4
WHITELIST = ['de:ad:be:ef:ca:fe',] # Replace this with your phone's MAC address
PACKET_FILE_PATH = 'logmacs.csv'
class PacketHandler(object):
def __init__(self, packet_file_path):
self.packet_file_path = packet_file_path
self.handled_packets = set()
def __enter__(self):
self.csv_file = open(self.packet_file_path, 'ab')
self.csv_writer = csv.writer(self.csv_file)
return self
def __exit__(self, *exc_info):
self.csv_file.close()
def handle_packet(self, pkt):
if pkt.haslayer(Dot11) and pkt.type == PROBE_REQUEST_TYPE and pkt.subtype == PROBE_REQUEST_SUBTYPE and (pkt.addr2.lower() not in WHITELIST and pkt.addr2.upper() not in WHITELIST) and pkt.addr2 not in self.handled_packets:
self.add_packet(pkt)
def add_packet(self, pkt):
self.handled_packets.add(pkt.addr2)
try:
signal_strength = -(256 - ord(pkt.notdecoded[-4:-3]))
except Exception, e:
signal_strength = -100
print "No signal strength found"
self.csv_writer.writerow([datetime.now().strftime('%Y-%m-%d'),
datetime.now().strftime('%H:%M:%S'),
pkt.addr2,
pkt.getlayer(Dot11ProbeReq).info,
signal_strength])
print "Added: %s SSID: %s" % (pkt.addr2, pkt.getlayer(Dot11ProbeReq).info)
def main():
packet_handler = PacketHandler(PACKET_FILE_PATH)
print "[%s] Starting scan" % datetime.now()
print "Scanning..."
with packet_handler as ph:
sniff(iface=sys.argv[1], prn=ph.handle_packet)
if __name__=="__main__":
main()
我想强调的主要改进:
输出文件只在__enter__
方法中打开一次,在输入with
语句时调用该方法。
不是分析输出文件以查明是否已经遇到某个客户端,而是维护一个本地变量来保存所有检测到的客户端。检查此变量比打开和读取输出文件更有效。