Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pyshark — tshark के लिए Python रैपर, जो wireshark dissectors का उपयोग करके python पैकेट पार्सिंग की अनुमति देता है | Kitploit
उपकरण/GitHubGitHub/kiminewt/pyshark
पैकेट स्निफिंग और विश्लेषणवाई-फाई ऑडिटिंगएन्क्रिप्शन/डिक्रिप्शन उपकरणनेटवर्क फोरेंसिकफोरेंसिकनेटवर्क सुरक्षावायरलेस सुरक्षाडिजिटल फोरेंसिक
GitHubkiminewt/pyshark

pyshark

tshark के लिए Python रैपर, जो wireshark dissectors का उपयोग करके python पैकेट पार्सिंग की अनुमति देता है

रिपॉजिटरी देखें
2.5k4525 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pyshark

tshark के लिए Python रैपर, जो wireshark dissectors का उपयोग करके python पैकेट पार्सिंग की अनुमति देता है।

विस्तृत दस्तावेज़ीकरण: http://kiminewt.github.io/pyshark

योगदानकर्ताओं की तलाश है - विभिन्न कारणों से मुझे इस समय पैकेज को बनाए रखने और बढ़ाने के लिए समय निकालने में कठिनाई हो रही है। किसी भी पुल-अनुरोध की समीक्षा की जाएगी और यदि कोई रुचि रखता है और उपयुक्त है, तो मुझे उन्हें परियोजना में शामिल करने में खुशी होगी। बेझिझक मुझे dorgreen1 at gmail पर मेल करें।

काफी कुछ python पैकेट पार्सिंग मॉड्यूल हैं, यह इस मायने में अलग है कि यह वास्तव में किसी भी पैकेट को पार्स नहीं करता है, यह केवल अपने पार्सिंग का उपयोग करने के लिए tshark (wireshark कमांड-लाइन उपयोगिता) की XML निर्यात करने की क्षमता का उपयोग करता है।

यह पैकेज एक कैप्चर फ़ाइल या लाइव कैप्चर से पार्सिंग की अनुमति देता है, जिसमें आपके द्वारा स्थापित सभी wireshark dissectors का उपयोग किया जाता है। Windows/Linux पर परीक्षण किया गया।

स्थापना

संस्करण समर्थन

Python 3.7+ समर्थित है। एक असमर्थित Python 2 संस्करण pyshark-legacy के रूप में मौजूद है।

tshark / wireshark के सभी आधुनिक संस्करणों का समर्थन करता है, लेकिन कुछ सुविधाएँ पुराने संस्करणों पर अनुपलब्ध हो सकती हैं।

सभी प्लेटफ़ॉर्म

pypi से नवीनतम स्थापित करने के लिए बस निम्नलिखित चलाएँ:

root@kitploit:~
pip install pyshark

या git रिपॉजिटरी से स्थापित करें:

root@kitploit:~
git clone https://github.com/KimiNewt/pyshark.git
cd pyshark/src
python setup.py install

Mac OS X

आपको libxml स्थापित करने की आवश्यकता हो सकती है जो अप्रत्याशित हो सकता है। यदि आपको clang से कोई त्रुटि या libxml के बारे में कोई त्रुटि संदेश प्राप्त होता है, तो निम्नलिखित चलाएँ:

root@kitploit:~
xcode-select --install
pip install libxml

आपको संभवतः XCode के लिए एक EULA स्वीकार करना होगा, इसलिए GUI में "Accept" डायलॉग पर क्लिक करने के लिए तैयार रहें।

उपयोग

कैप्चर फ़ाइल से पढ़ना:

root@kitploit:~
>>> import pyshark
>>> cap = pyshark.FileCapture('/tmp/mycapture.cap')
>>> cap
<FileCapture /tmp/mycapture.cap (589 पैकेट)>
>>> print cap[0]
Packet (लंबाई: 698)
Layer ETH:
        Destination: BLANKED
        Source: BLANKED
        Type: IP (0x0800)
Layer IP:
        Version: 4
        Header Length: 20 बाइट्स
        Differentiated Services Field: 0x00 (DSCP 0x00: Default; ECN: 0x00: Not-ECT (Not ECN-Capable Transport))
        Total Length: 684
        Identification: 0x254f (9551)
        Flags: 0x00
        Fragment offset: 0
        Time to live: 1
        Protocol: UDP (17)
        Header checksum: 0xe148 [correct]
        Source: BLANKED
        Destination: BLANKED
  ...

अन्य विकल्प

  • param keep_packets: क्या next() के माध्यम से पढ़ने के बाद पैकेट रखना है या नहीं। बड़े कैप पढ़ते समय मेमोरी बचाने के लिए उपयोग किया जाता है।
  • param input_file: या तो एक पथ या एक फ़ाइल जैसी वस्तु जिसमें या तो पैकेट कैप्चर फ़ाइल (PCAP, PCAP-NG..) या TShark xml हो।
  • param display_filter: इसे पढ़ने से पहले कैप पर लागू करने के लिए एक डिस्प्ले (wireshark) फ़िल्टर।
  • param only_summaries: केवल पैकेट सारांश उत्पन्न करें, बहुत तेज़ लेकिन बहुत कम जानकारी शामिल है।
  • param disable_protocol: एक प्रोटोकॉल का पता लगाना बंद करें (tshark > संस्करण 2)।
  • param decryption_key: कैप्चर किए गए ट्रैफ़िक को एन्क्रिप्ट और डिक्रिप्ट करने के लिए उपयोग की जाने वाली कुंजी।
  • param encryption_type: कैप्चर किए गए ट्रैफ़िक में उपयोग किए जाने वाले एन्क्रिप्शन का मानक (या तो 'WEP', 'WPA-PWD', या 'WPA-PWK' होना चाहिए। डिफ़ॉल्ट WPA-PWK है)।
  • param tshark_path: tshark बाइनरी का पथ।

लाइव इंटरफ़ेस से पढ़ना:

root@kitploit:~
>>> capture = pyshark.LiveCapture(interface='eth0')
>>> capture.sniff(timeout=50)
>>> capture
<LiveCapture (5 पैकेट)>
>>> capture[3]
<UDP/HTTP Packet>

for packet in capture.sniff_continuously(packet_count=5):
    print('अभी आया:', packet)

अन्य विकल्प

  • param interface: स्निफ करने के लिए इंटरफ़ेस का नाम। यदि नहीं दिया गया है, तो पहला उपलब्ध लेता है।
  • param bpf_filter: पैकेट पर उपयोग करने के लिए BPF फ़िल्टर।
  • param display_filter: उपयोग करने के लिए डिस्प्ले (wireshark) फ़िल्टर।
  • param only_summaries: केवल पैकेट सारांश उत्पन्न करें, बहुत तेज़ लेकिन बहुत कम जानकारी शामिल है।
  • param disable_protocol: एक प्रोटोकॉल का पता लगाना बंद करें (tshark > संस्करण 2)।
  • param decryption_key: कैप्चर किए गए ट्रैफ़िक को एन्क्रिप्ट और डिक्रिप्ट करने के लिए उपयोग की जाने वाली कुंजी।
  • param encryption_type: कैप्चर किए गए ट्रैफ़िक में उपयोग किए जाने वाले एन्क्रिप्शन का मानक (या तो 'WEP', 'WPA-PWD', या 'WPA-PWK' होना चाहिए। डिफ़ॉल्ट WPA-PWK है)।
  • param tshark_path: tshark बाइनरी का पथ।
  • param output_file: कैप्चर किए गए पैकेट को अतिरिक्त रूप से इस फ़ाइल में सहेजें।

रिंग बफ़र का उपयोग करके लाइव इंटरफ़ेस से पढ़ना:

root@kitploit:~
>>> capture = pyshark.LiveRingCapture(interface='eth0')
>>> capture.sniff(timeout=50)
>>> capture
<LiveCapture (5 पैकेट)>
>>> capture[3]
<UDP/HTTP Packet>

for packet in capture.sniff_continuously(packet_count=5):
    print('अभी आया:', packet)

अन्य विकल्प

  • param ring_file_size: रिंग फ़ाइल का आकार kB में, डिफ़ॉल्ट 1024 है।
  • param num_ring_files: रखने के लिए रिंग फ़ाइलों की संख्या, डिफ़ॉल्ट 1 है।
  • param ring_file_name: रिंग फ़ाइल का नाम, डिफ़ॉल्ट /tmp/pyshark.pcap है।
  • param interface: स्निफ करने के लिए इंटरफ़ेस का नाम। यदि नहीं दिया गया है, तो पहला उपलब्ध लेता है।
  • param bpf_filter: पैकेट पर उपयोग करने के लिए BPF फ़िल्टर।
  • param display_filter: उपयोग करने के लिए डिस्प्ले (wireshark) फ़िल्टर।
  • param only_summaries: केवल पैकेट सारांश उत्पन्न करें, बहुत तेज़ लेकिन बहुत कम जानकारी शामिल है।
  • param disable_protocol: एक प्रोटोकॉल का पता लगाना बंद करें (tshark > संस्करण 2)।
  • param decryption_key: कैप्चर किए गए ट्रैफ़िक को एन्क्रिप्ट और डिक्रिप्ट करने के लिए उपयोग की जाने वाली कुंजी।
  • param encryption_type: कैप्चर किए गए ट्रैफ़िक में उपयोग किए जाने वाले एन्क्रिप्शन का मानक (या तो 'WEP', 'WPA-PWD', या 'WPA-PWK' होना चाहिए। डिफ़ॉल्ट WPA-PWK है)।
  • param tshark_path: tshark बाइनरी का पथ।
  • param output_file: कैप्चर किए गए पैकेट को अतिरिक्त रूप से इस फ़ाइल में सहेजें।

लाइव रिमोट इंटरफ़ेस से पढ़ना:

root@kitploit:~
>>> capture = pyshark.RemoteCapture('192.168.1.101', 'eth0')
>>> capture.sniff(timeout=50)
>>> capture

अन्य विकल्प

  • param remote_host: कैप्चर करने के लिए रिमोट होस्ट (IP या होस्टनाम)। rpcapd चल रहा होना चाहिए।
  • param remote_interface: रिमोट मशीन पर कैप्चर करने के लिए रिमोट इंटरफ़ेस। ध्यान दें कि विंडोज़ पर यह डिवाइस डिस्प्ले नाम नहीं बल्कि वास्तविक इंटरफ़ेस नाम है (अर्थात \Device\NPF_..)।
  • param remote_port: वह रिमोट पोर्ट जिस पर rpcapd सेवा सुन रही है।
  • param bpf_filter: पढ़ने से पहले कैप पर लागू करने के लिए एक BPF (tcpdump) फ़िल्टर।
  • param only_summaries: केवल पैकेट सारांश उत्पन्न करें, बहुत तेज़ लेकिन बहुत कम जानकारी शामिल है।
  • param disable_protocol: एक प्रोटोकॉल का पता लगाना बंद करें (tshark > संस्करण 2)।
  • param decryption_key: कैप्चर किए गए ट्रैफ़िक को एन्क्रिप्ट और डिक्रिप्ट करने के लिए उपयोग की जाने वाली कुंजी।
  • param encryption_type: कैप्चर किए गए ट्रैफ़िक में उपयोग किए जाने वाले एन्क्रिप्शन का मानक (या तो 'WEP', 'WPA-PWD', या 'WPA-PWK' होना चाहिए। डिफ़ॉल्ट WPA-PWK है)।
  • param tshark_path: tshark बाइनरी का पथ।

पैकेट डेटा तक पहुँचना:

डेटा तक कई तरीकों से पहुँचा जा सकता है। पैकेट को परतों में विभाजित किया गया है, पहले आपको उपयुक्त परत तक पहुँचना होगा और फिर आप अपना फ़ील्ड चुन सकते हैं।

निम्नलिखित सभी काम करते हैं:

root@kitploit:~
>>> packet['ip'].dst
192.168.0.1
>>> packet.ip.src
192.168.0.100
>>> packet[2].src
192.168.0.100

यह जाँचने के लिए कि क्या कोई परत किसी पैकेट में है, आप उसका नाम उपयोग कर सकते हैं:

root@kitploit:~
>>> 'IP' in packet
True

सभी संभावित फ़ील्ड नाम देखने के लिए, packet.layer.field_names विशेषता (जैसे packet.ip.field_names) या अपने इंटरप्रेटर पर ऑटोकम्प्लीट फ़ंक्शन का उपयोग करें।

आप किसी फ़ील्ड का मूल बाइनरी डेटा या उसका सुंदर विवरण भी प्राप्त कर सकते हैं:

root@kitploit:~
>>> p.ip.addr.showname
Source or Destination Address: 10.0.0.10 (10.0.0.10)
# और कुछ नई विशेषताएँ भी:
>>> p.ip.addr.int_value
167772170
>>> p.ip.addr.binary_value
b'\n\x00\x00\n'

पैकेट कैप्चर को डिक्रिप्ट करना

Pyshark WEP, WPA-PWD, और WPA-PSK मानकों (WPA-PWD डिफ़ॉल्ट है) का उपयोग करके ट्रेस के स्वचालित डिक्रिप्शन का समर्थन करता है।

root@kitploit:~
>>> cap1 = pyshark.FileCapture('/tmp/capture1.cap', decryption_key='password')
>>> cap2 = pyshark.LiveCapture(interface='wi0', decryption_key='password', encryption_type='wpa-psk')

समर्थित एन्क्रिप्शन मानकों का एक टूपल, SUPPORTED_ENCRYPTION_STANDARDS, प्रत्येक कैप्चर वर्ग में मौजूद है।

root@kitploit:~
>>> pyshark.FileCapture.SUPPORTED_ENCRYPTION_STANDARDS
('wep', 'wpa-pwd', 'wpa-psk')
>>> pyshark.LiveCapture.SUPPORTED_ENCRYPTION_STANDARDS
('wep', 'wpa-pwd', 'wpa-psk')

डिस्प्ले फ़िल्टर का उपयोग करके फ़ाइल से पढ़ना

Pyshark डिस्प्ले फ़िल्टर एप्लिकेशन-केंद्रित ट्रैफ़िक के विश्लेषण में सहायक हो सकते हैं। BPF फ़िल्टर Wireshark के डिस्प्ले फ़िल्टर जितना लचीलापन प्रदान नहीं करते हैं।

root@kitploit:~
>>> cap1 = pyshark.FileCapture('/tmp/capture1.cap', display_filter="dns")
>>> cap2 = pyshark.LiveCapture(interface='en0', display_filter="tcp.analysis.retransmission")

लाइसेंस

यह परियोजना MIT के तहत लाइसेंस प्राप्त है। इस परियोजना में योगदान उसी लाइसेंस के तहत स्वीकार किए जाते हैं।

टूल डाउनलोड करें