python,wireshark导出json数据分析一例
·
import json,regex
from PIL import Image
f=open('1.json',encoding='utf').read()#1,json由wireshark导出
j=json.loads(f)
size=1000 #画布大小
picture=Image.new("RGB",(size,size))
for each in j:
if 'tcp.payload' in each['_source']['layers']['tcp']:#判断属性是否存在
# print(each['_source']['layers']['tcp']['tcp.payload'])
res=regex.findall(r'00\:00\:(..)\:(..)\:00\:00\:(..)\:(..)\:04\:38\:08\:e8\:ff',each['_source']['layers']['tcp']['tcp.payload'])
if res:
x=int(res[0][0]+res[0][1],16)
y=int(res[0][2]+res[0][3],16)
# print(x,y)
picture.putpixel([x,y],(255,255,255))
picture.show()
wireshark导出json的基本格式
"_source": {
"layers": {
"frame": {
"eth": {
"ip": {
"tcp": {
pcapng几种分析手段
- wireshark内置功能
- 导出json,py脚本处理
- tshark 直接导出数据字段
- pychark用类似tshark的语法导出数据
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐



所有评论(0)