爆款云主机2核4G限时秒杀,88元/年起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心

      Python 抓取并解码原始数据包

      首页 知识中心 软件开发 文章详情页

      Python 抓取并解码原始数据包

      2024-07-01 01:32:08 阅读次数:105

      Python,数据包

      应用Python支持的混杂模式,抓取流经网卡的数据包,并对IP以及ICMP数据包进行拆包,打印出我们所需要的字段信息。

      抓取原始数据包: Python中默认的Socket模块就可以实现对原始数据包的解包操作,如下代码.

      需要注意这段代码只能在Windows平台使用,因为我们需要开启网卡的IOCTL混杂模式,这是Win平台特有的.

      import socket
      import uuid
      
      # 获取本机MAC地址
      def GetHostMAC():
          mac=uuid.UUID(int = uuid.getnode()).hex[-12:]
          this_mac = ":".join([mac[e:e+2] for e in range(0,11,2)])
          this_name = socket.getfqdn(socket.gethostname())
          print("本机名: {} --> 本机MAC: {}".format(this_name,this_mac))
      
      # 获取本机IP地址
      def GetHostAddress():
          try:
              sock=socket.socket(socket.AF_INET,socket.SOCK_DGRAM)
              sock.connect(('8.8.8.8',80))
              address =sock.getsockname()[0]
          finally:
              return address
              address.close()
      
      # 开始跟踪原始数据包
      def SnifferIOSock(address):
          # 创建原始套接字,然后绑定在公开接口上
          socket_protocol = socket.IPPROTO_IP
      
          # 开启原始数据包模式
          sniffer = socket.socket(socket.AF_INET,socket.SOCK_RAW,socket_protocol)
          sniffer.bind((address,0))
      
          # 设置在捕获的数据包中包含IP头
          sniffer.setsockopt(socket.IPPROTO_IP,socket.IP_HDRINCL,1)
      
          # Windows平台需要设置IOCTL以启动混杂模式
          sniffer.ioctl(socket.SIO_RCVALL,socket.RCVALL_ON)
      
          # 读取单个数据包
          while True:
              print(sniffer.recvfrom(65565))
      
          # 退出时,关闭混杂模式
          sniffer.ioctl(socket.SIO_RCVALL,socket.RCVALL_OFF)
      
      if __name__ == "__main__":
          GetHostMAC()
          address = GetHostAddress()
          print("本机IP: {}".format(address))
          SnifferIOSock(address)
      

      解码IP数据包头: 解码方法同样运用的是上方的方法,只不过这里我们需要找到完整的IP地址的包头封装格式,然后根据特定的包头格式对数据包进行解包操作即可.

      import socket
      import os
      import struct
      from ctypes import *
      
      # 定义IP头部结构体
      class IP(Structure):
          _fields_ = [
              ("ihl",            c_ubyte, 4),
              ("version",        c_ubyte, 4),
              ("tos",            c_ubyte),
              ("len",            c_ushort),
              ("id",            c_ushort),
              ("offset",        c_ushort),
              ("ttl",            c_ubyte),
              ("protocol_num",    c_ubyte),
              ("sum",            c_ushort),
              ("src",            c_ulong),      # linux 需要变为 c_uint32
              ("dst",            c_ulong)       # linux 需要变为 c_uint32
          ]
          def __new__(self,socket_buffer=None):
              return self.from_buffer_copy(socket_buffer)
      
          def __init__(self, socket_buffer=None):
              # 定义协议序号与名称对应关系
              self.protocol_map = {1:"ICMP", 6:"TCP", 17:"UDP"}
      
              # 将数据包解包为地址
              self.src_address = socket.inet_ntoa(struct.pack("<L",self.src))
              self.dst_address = socket.inet_ntoa(struct.pack("<L",self.dst))
              self.this_ttl = self.ttl
      
              # self.src_address = socket.inet_ntoa(struct.pack("@I",self.src))
              # self.dst_address = socket.inet_ntoa(struct.pack("@I",self.dst))
      
              # 协议类型
              try:
                  self.protocol = self.protocol_map[self.protocol_num]
              except:
                  self.protocol = str(self.protocol_num)
      
      # 获取本机IP地址
      def GetHostAddress():
          try:
              sock=socket.socket(socket.AF_INET,socket.SOCK_DGRAM)
              sock.connect(('8.8.8.8',80))
              address =sock.getsockname()[0]
          finally:
              return address
              address.close()
      
      # 执行解包过程,并输出
      def SnifferIPAddress(address):
      
          # 平台选择,nt代表Windows
          if  == "nt":
              socket_protocol = socket.IPPROTO_IP
          else:
              socket_protocol = socket.IPPROTO_ICMP
      
          # 开启原始套接字模式
          sniffer = socket.socket(socket.AF_INET,socket.SOCK_RAW,socket_protocol)
          sniffer.bind((address,0))
          sniffer.setsockopt(socket.IPPROTO_IP,socket.IP_HDRINCL,1)
      
          if  == "nt":
              sniffer.ioctl(socket.SIO_RCVALL,socket.RCVALL_ON)
      
          # 循环接受数据包并解包
          try:
              while True:
                  # 读取数据包
                  raw_buffer = sniffer.recvfrom(65565)[0]
      
                  # 将缓冲区的前20个字节按IP头进行解析
                  ip_header = IP(raw_buffer[0:20])
      
                  # 输出协议和通信双方IP地址
                  print("传输协议: {} --> 原地址: {} --> 传输到: {} --> 生存周期: {}".format(ip_header.protocol,ip_header.src_address,ip_header.dst_address,ip_header.this_ttl))
      
          # 如果按下Ctrl+C则退出
          except KeyboardInterrupt:
              # 关闭混杂模式
              if  == "nt":
                  sniffer.ioctl(socket.SIO_RCVALL,socket.RCVALL_OFF)
      
      if __name__ == "__main__":
          address = GetHostAddress()
          SnifferIPAddress(address)
      

      解码ICMP数据包头: 原理与解包IP头相同,但需要注意,由于ICMP头在IP头的下方,所以我们需要先解析出IP头数据包,然后根据IP头中的protocol_num判断如果是ICMP则将其传入ICMP结构做进一步解包即可.

      import socket
      import os
      import struct
      from ctypes import *
      
      # 定义IP头部结构体
      class IP(Structure):
          _fields_ = [
              ("ihl",            c_ubyte, 4),
              ("version",        c_ubyte, 4),
              ("tos",            c_ubyte),
              ("len",            c_ushort),
              ("id",            c_ushort),
              ("offset",        c_ushort),
              ("ttl",            c_ubyte),
              ("protocol_num",    c_ubyte),
              ("sum",            c_ushort),
              ("src",            c_ulong),      # linux 需要变为 c_uint32
              ("dst",            c_ulong)       # linux 需要变为 c_uint32
          ]
          def __new__(self,socket_buffer=None):
              return self.from_buffer_copy(socket_buffer)
      
          def __init__(self, socket_buffer=None):
              # 定义协议序号与名称对应关系
              self.protocol_map = {1:"ICMP", 6:"TCP", 17:"UDP"}
      
              # 将数据包解包为地址
              self.src_address = socket.inet_ntoa(struct.pack("<L",self.src))
              self.dst_address = socket.inet_ntoa(struct.pack("<L",self.dst))
              self.this_ttl = self.ttl
      
              # self.src_address = socket.inet_ntoa(struct.pack("@I",self.src))
              # self.dst_address = socket.inet_ntoa(struct.pack("@I",self.dst))
      
              # 协议类型
              try:
                  self.protocol = self.protocol_map[self.protocol_num]
              except:
                  self.protocol = str(self.protocol_num)
      
      # 定义ICMP结构包头
      class ICMP(Structure):
          _fields_ = [
              ("type",            c_ubyte),
              ("code",            c_ubyte),
              ("checksum",        c_ushort),
              ("unused",          c_ushort),
              ("next_hop_mtu",    c_ushort)
          ]
      
          def __new__(self,socket_buffer=None):
              return self.from_buffer_copy(socket_buffer)
      
          def __init__(self, socket_buffer=None):
              self.icmp_type = self.type
              self.icmp_code = self.code
              self.icmp_checksum = self.checksum
      
      
      # 获取本机IP地址
      def GetHostAddress():
          try:
              sock=socket.socket(socket.AF_INET,socket.SOCK_DGRAM)
              sock.connect(('8.8.8.8',80))
              address =sock.getsockname()[0]
          finally:
              return address
              address.close()
      
      # 执行解包过程,并输出
      def SnifferIPAddress(address):
      
          # 平台选择,nt代表Windows
          if  == "nt":
              socket_protocol = socket.IPPROTO_IP
          else:
              socket_protocol = socket.IPPROTO_ICMP
      
          # 开启原始套接字模式
          sniffer = socket.socket(socket.AF_INET,socket.SOCK_RAW,socket_protocol)
          sniffer.bind((address,0))
          sniffer.setsockopt(socket.IPPROTO_IP,socket.IP_HDRINCL,1)
      
          if  == "nt":
              sniffer.ioctl(socket.SIO_RCVALL,socket.RCVALL_ON)
      
          # 循环接受数据包并解包
          try:
              while True:
                  # 读取数据包
                  raw_buffer = sniffer.recvfrom(65565)[0]
      
                  # 将缓冲区的前20个字节按IP头进行解析
                  ip_header = IP(raw_buffer[0:20])
      
                  # 判断协议类型是否为ICMP
                  if ip_header.protocol == "ICMP":
      
                      # 计算ICMP包的起始位置
                      offset = ip_header.ihl * 4
                      buf = raw_buffer[offset:offset + sizeof(ICMP)]
      
                      #解析ICMP数据
                      icmp_header = ICMP(buf)
                      print("原地址: {} --> 发送到: {} --> 解包协议: {} --> 解包代码: {} --> 校验和: {}".format(ip_header.src_address, ip_header.dst_address, icmp_header.icmp_type,icmp_header.icmp_code,icmp_header.icmp_checksum))
      
          # 如果按下Ctrl+C则退出
          except KeyboardInterrupt:
              # 关闭混杂模式
              if  == "nt":
                  sniffer.ioctl(socket.SIO_RCVALL,socket.RCVALL_OFF)
      
      if __name__ == "__main__":
          address = GetHostAddress()
          SnifferIPAddress(address)
      

      我们运行上方的代码,然后在本机Ping测试一下此时即可看到,本机与对端的来往数据包.

      版权声明:本文内容来自第三方投稿或授权转载,原文地址:https://my.oschina.net/lyshark/blog/5612929,作者:LyShark,版权归原作者所有。本网站转在其作品的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如因作品内容、版权等问题需要同本网站联系,请发邮件至ctyunbbs@chinatelecom.cn沟通。

      上一篇:【java基础】Socket网络编程

      下一篇:驱动开发:通过Async反向与内核通信

      相关文章

      2025-05-14 10:33:16

      30天拿下Python之使用Json

      Json的英文全称为JavaScript Object Notation,中文为JavaScript对象表示法,是一种存储和交换文本信息的语法,类似XML。Json作为轻量级的文本数据交换格式,比XML更小、更快,更易解析,也更易于阅读和编写。

      2025-05-14 10:33:16
      json , Json , Python , 字符串 , 对象 , 序列化 , 转换
      2025-05-14 10:33:16

      30天拿下Python之文件操作

      Python是一种高级编程语言,它提供了许多内置函数和模块来处理文件操作,主要包括:打开文件、读取文件、写入文件、关闭文件、获取目录列表等。

      2025-05-14 10:33:16
      Python , 使用 , 函数 , 文件 , 权限 , 目录
      2025-05-14 10:07:38

      30天拿下Python之迭代器和生成器

      在Python中,迭代器是一个非常重要的概念,它使得我们能够遍历一个序列而无需使用索引。迭代器不仅限于列表、元组、字符串等,我们也可以创建自定义的迭代器对象。

      2025-05-14 10:07:38
      Python , 使用 , 函数 , 生成器 , 返回 , 迭代 , 遍历
      2025-05-14 10:03:05

      30天拿下Python之模块和包

      Python的模块(Module)和包(Package)是Python的两个主要概念,它们都是用来组织和封装代码的机制。

      2025-05-14 10:03:05
      Python , 代码 , 函数 , 导入 , 文件 , 模块
      2025-05-14 10:03:05

      30天拿下Python之异常处理

      异常是指程序在运行过程中出现的不正常情况,如文件找不到、除数为零等。异常处理就是要让程序在遇到这些问题时,能够进行合理的处理,避免因错误而导致的程序崩溃和无法预测的行为。

      2025-05-14 10:03:05
      Python , try , 代码 , 处理 , 异常 , 类型
      2025-05-14 09:51:15

      python json反序列化为对象

      在Python中,将JSON数据反序列化为对象通常意味着将JSON格式的字符串转换为一个Python的数据结构(如列表、字典)或者一个自定义的类实例。

      2025-05-14 09:51:15
      json , JSON , Person , Python , 列表 , 字典 , 实例
      2025-05-14 09:51:15

      Python 引用不确定的函数

      在Python中,引用不确定的函数通常意味着我们可能在运行时才知道要调用哪个函数,或者我们可能想根据某些条件动态地选择不同的函数来执行。这种灵活性在处理多种不同逻辑或根据不同输入参数执行不同操作的场景中非常有用。

      2025-05-14 09:51:15
      Python , 函数 , 字典 , 映射 , 示例 , 调用 , 输入
      2025-05-14 09:51:15

      python中怎样指定open编码为ansi

      在Python中,当使用open函数打开文件时,可以通过encoding参数来指定文件的编码方式。然而,需要注意的是,Python标准库中的编码并不直接支持名为"ANSI"的编码,因为"ANSI"在不同的系统和地区可能代表不同的编码(如Windows平台上的GBK、GB2312、Big5等)。

      2025-05-14 09:51:15
      encoding , Python , 指定 , 文件 , 编码
      2025-05-13 09:53:23

      一个python 程序执行顺序

      一个python 程序执行顺序

      2025-05-13 09:53:23
      Python , 代码 , 函数 , 循环 , 执行 , 语句
      2025-05-09 09:30:05

      【Linux 从基础到进阶】防火墙策略配置(iptables、firewalld、ufw)

      防火墙是保护系统受网络攻击的第一道防线。通过合理配置防火墙策略,可以有效地控制网络流量、过滤不必要的连接,并增强系统的安全性。

      2025-05-09 09:30:05
      iptables , 数据包 , 配置 , 防火墙
      查看更多
      推荐标签

      作者介绍

      天翼云小翼
      天翼云用户

      文章

      33561

      阅读量

      5222494

      查看更多

      最新文章

      30天拿下Python之使用Json

      2025-05-14 10:33:16

      30天拿下Python之文件操作

      2025-05-14 10:33:16

      30天拿下Python之迭代器和生成器

      2025-05-14 10:07:38

      30天拿下Python之模块和包

      2025-05-14 10:03:05

      30天拿下Python之异常处理

      2025-05-14 10:03:05

      python json反序列化为对象

      2025-05-14 09:51:15

      查看更多

      热门文章

      Python标准输入输出

      2023-04-18 14:15:05

      Python:matplotlib分组Bar柱状图

      2024-09-25 10:15:01

      刷题——Python篇(2)类型转换

      2023-02-13 07:58:38

      Python Pandas将多个dataframe写入Excel文件

      2023-04-21 03:11:35

      Python冒泡排序

      2023-04-18 14:14:43

      AI:深度学习中的激活函数sigmoid函数,Python

      2024-09-25 10:15:01

      查看更多

      热门标签

      java Java python 编程开发 代码 开发语言 算法 线程 Python html 数组 C++ 元素 javascript c++
      查看更多

      相关产品

      弹性云主机

      随时自助获取、弹性伸缩的云服务器资源

      天翼云电脑(公众版)

      便捷、安全、高效的云电脑服务

      对象存储

      高品质、低成本的云上存储服务

      云硬盘

      为云上计算资源提供持久性块存储

      查看更多

      随机文章

      Python革命:如何利用AI数据分析引领人工智能的未来

      Python函数修饰器@面向切面编程

      Python入门篇--变量与数据类型

      Python内存管理:引用计数与垃圾回收

      Anaconda详细安装及使用教程

      【Python】学习笔记01

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号