我正在尝试使用 pcap 文件。对于预处理阶段,我正在尝试使用 scapy 删除以太网标头,但不确定这是否是正确的方法。任何想法都会非常感激。谢谢
我正在研究 Jupyter notebook,我使用 python 和 scapy 来读取 pcap 文件。
Packet summary:
'Ether / IP / UDP 131.XXX:XXX:XXX:netbios_ns > 131.XXX:XXX:XXX:netbios_ns / NBNSQueryRequest'
Tried:
pk1= ['Ether / IP / UDP 131.XXX:XXX:XXX:netbios_ns > 131.XXX:XXX:XXX:netbios_ns / NBNSQueryRequest']
pkt2=pk1['NBNSQueryRequest']
pk1[Ether].remove_payload()
pk1 /=pkt2