使用scapy和python

时间:2015-04-26 02:03:18

标签: python csv scapy

好吧,所以我试图创建一个csv文件,其中包含已经看到的所有mac地址和SSID的列表。这是我到目前为止的代码,其中大部分来自:http://edwardkeeble.com/2014/02/passive-wifi-tracking/我正在使用python 2.7。

from scapy.all import *
import csv, time
from datetime import datetime


PROBE_REQUEST_TYPE=0
PROBE_REQUEST_SUBTYPE=4

WHITELIST = ['de:ad:be:ef:ca:fe',] # Replace this with your phone's MAC address

def PacketHandler(pkt):
    if pkt.haslayer(Dot11):
        if pkt.type==PROBE_REQUEST_TYPE and pkt.subtype == PROBE_REQUEST_SUBTYPE and ( pkt.addr2.lower() not in WHITELIST and pkt.addr2.upper() not in WHITELIST):
            CheckCsv(pkt)

def PrintPacket(pkt):
    try:
        extra = pkt.notdecoded
    except:
        extra = None
    if extra!=None:
        signal_strength = -(256-ord(extra[-4:-3]))
    else:
        signal_strength = -100
        print "No signal strength found"
    print "Added: %s SSID: %s"%(pkt.addr2,pkt.getlayer(Dot11ProbeReq).info)

    with open('logmacs.csv','ab') as out:
        w=csv.writer(out)
        w.writerow([datetime.now().strftime('%Y-%m-%d'),datetime.now().strftime('%H:%M:%S'),pkt.addr2,pkt.getlayer(Dot11ProbeReq).info,signal_strength])
        out.close()

def CheckCsv(pkt):
    with open('logmacs.csv', 'rb') as f:
        reader = csv.reader(f, delimiter=',')
        for row in reader:
            if pkt.addr2 != row[2]:
                PrintPacket(pkt)
        f.close()


def main():
    print "[%s] Starting scan"%datetime.now()
    print "Scanning..."
    while True:
        sniff(iface=sys.argv[1],prn=PacketHandler, count=1)
        time.sleep(2)

if __name__=="__main__":
    main()

现在它似乎要么捕获了大量数据包,要么陷入写入单个数据包的循环中。我添加了" count = 1和True:和time.sleep(2)"试图阻止这种情况,但似乎没有帮助。

我想要做的是记录一个日期/时间,当看到MAC创建一个独特的MAC列表时,但这并不是那么做....

1 个答案:

答案 0 :(得分:1)

读取时不应写入输出文件。目前,您在PrintPacket中更新 logmacs.csv 的内容,同时在CheckCsv中对其进行迭代。

我会修改CheckCsv的实现(和名称)以将受监视的数据包存储到内存中的某个新变量,并检查是否应该根据这个新引入的变量更新输出文件。这有一个额外的好处,它也更有效。

我也会打开文件只写一次而不是每次写一次(尝试使用class而不是function)。

修改

根据您的澄清要求,这是一个基本的实施,符合我的目标:

from scapy.all import *
from datetime import datetime
import csv

PROBE_REQUEST_TYPE = 0
PROBE_REQUEST_SUBTYPE = 4

WHITELIST = ['de:ad:be:ef:ca:fe',] # Replace this with your phone's MAC address

PACKET_FILE_PATH = 'logmacs.csv'

class PacketHandler(object):
    def __init__(self, packet_file_path):
        self.packet_file_path = packet_file_path
        self.handled_packets = set()

    def __enter__(self):
        self.csv_file = open(self.packet_file_path, 'ab')
        self.csv_writer = csv.writer(self.csv_file)
        return self

    def __exit__(self, *exc_info):
        self.csv_file.close()

    def handle_packet(self, pkt):
        if pkt.haslayer(Dot11) and pkt.type == PROBE_REQUEST_TYPE and pkt.subtype == PROBE_REQUEST_SUBTYPE and (pkt.addr2.lower() not in WHITELIST and pkt.addr2.upper() not in WHITELIST) and pkt.addr2 not in self.handled_packets:
            self.add_packet(pkt)

    def add_packet(self, pkt):
        self.handled_packets.add(pkt.addr2)
        try:
            signal_strength = -(256 - ord(pkt.notdecoded[-4:-3]))
        except Exception, e:
            signal_strength = -100
            print "No signal strength found"
        self.csv_writer.writerow([datetime.now().strftime('%Y-%m-%d'),
                                  datetime.now().strftime('%H:%M:%S'),
                                  pkt.addr2,
                                  pkt.getlayer(Dot11ProbeReq).info,
                                  signal_strength])
        print "Added: %s SSID: %s" % (pkt.addr2, pkt.getlayer(Dot11ProbeReq).info)


def main():
    packet_handler = PacketHandler(PACKET_FILE_PATH)
    print "[%s] Starting scan" % datetime.now()
    print "Scanning..."
    with packet_handler as ph:
        sniff(iface=sys.argv[1], prn=ph.handle_packet)

if __name__=="__main__":
    main()

我想强调的主要改进:

  1. 输出文件只在__enter__方法中打开一次,在输入with语句时调用该方法。

  2. 不是分析输出文件以查明是否已经遇到某个客户端,而是维护一个本地变量来保存所有检测到的客户端。检查此变量比打开和读取输出文件更有效。