我正在使用pyshark
打开并解析pcap
个文件。目前我已经能够访问数据包字段。但我似乎无法找到一种方法来访问每个数据包的hexdump
值。有没有办法做到这一点?
答案 0 :(得分:1)
根据PyShark的主页:
[PyShark]实际上并不解析任何数据包,只是使用tshark(wireshark命令行实用程序)能力导出XML以使用其解析。
tshark导出的XML是PSML (Packet Summary Markup Language)或PDML (Packet Details Markup Language),这些格式都不存储数据包的完整十六进制转储。
在深入研究源代码并考虑上述观点之后,我可以说你正在寻找的功能没有在PyShark中实现。