吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 626|回复: 0
收起左侧

[学习记录] python scapy库下载本机流量图片(配合Python-netfilterqueue可下载其它局域网图片)

[复制链接]
GaoWALT 发表于 2023-2-22 17:13

使用了python的scapy库,能够将本机电脑浏览的http协议的图片下载下来,此下载是在tcp协议这一层级进行的

from scapy.all import *
import time
import os

img_list = {}  # 字典,键为ack值详细信息的字典{后缀,tcp流总长度,ip地址,目前在累加中的tcp流的长度}
bytes_list = {}  # 字典,键为ack值为二进制数据

def process_packet(pkt):
    # 下面的代码主要是在拼接二进制的tcp流
    if pkt.haslayer(Raw):
        load = pkt.load
        ack = pkt.ack
        # 判断http返回类型是否为图片类型(即tcp流的第一个包)
        if 'Content-Type: image' in str(load):
            # 通过正则来匹配图片后缀
            suffix = re.search('image/(.*?)\\\\r', str(load)).groups()[0]
            # 通过正则来匹配数据总长度(为了后面进行比对tcp流是否完整)
            length = int(re.search('Content-Length: (.*?)\\\\r', str(load)).groups()[0])
            # 局域网内发送人的IP
            ip = pkt['IP'].dst
            # http返回值包中也包含tcp数据(其是第一个tcp包),但是也包含头信息,下面就是截取头信息后面的内容(\x0d\x0a\x0d\x0a=\r\n\r\n,这些内容之后的二进制都是数据)
            img_load = load[load.find(b'\x0d\x0a\x0d\x0a') + 4:]
            # 将内容存入到字典当中去,ack为键,新的字典为值
            img_list[ack] = {"suffix": suffix, "full_length": length, "ip": ip, "present_length": len(img_load)}
            bytes_list[ack] = img_load

        # 该判断是后续的tcp信息,对其进行拼接,并且判断tcp流是否完整
        elif ack in list(img_list.keys()):
            # 对tcp流进行拼接并且统计长度
            bytes_list[ack] = bytes_list[ack] + load
            img_list[ack]["present_length"] = img_list[ack]["present_length"] + len(load)
            # tcp流完整后进行下载
            if img_list[ack]["full_length"] == img_list[ack]["present_length"]:
                print("ok")
                now_time = time.strftime('%Y年%m月%d日%H时%M分%S秒', time.localtime())
                if os.path.exists(img_list[ack]["ip"]):
                    os.chdir(img_list[ack]["ip"])
                    with open(f'{now_time}{random.randint(1, 1000)}.{img_list[ack]["suffix"]}', 'wb') as f:
                        f.write(bytes_list[ack])
                    os.chdir("../")
                else:
                    os.mkdir(img_list[ack]["ip"])
                    os.chdir(img_list[ack]["ip"])
                    with open(f'{now_time}{random.randint(1, 1000)}.{img_list[ack]["suffix"]}', 'wb') as f:
                        f.write(bytes_list[ack])
                    os.chdir("../")

sniff(prn=process_packet, filter="tcp port 80", store=False)

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-23 19:47

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表