Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kamene — 网络数据包与pcap文件构造/嗅探/操作/可视化安全工具。最初于2015年从scapy分叉而来,此后一直提供python3兼容性。 | Kitploit
工具/GitHubGitHub/phaethon/kamene
数据包嗅探与分析网络映射漏洞分析信息收集网络安全实用工具与框架
GitHubphaethon/kamene

kamene

网络数据包与pcap文件构造/嗅探/操作/可视化安全工具。最初于2015年从scapy分叉而来,此后一直提供python3兼容性。

查看仓库
87218865年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

kamene(原名“scapy for python3”或scapy3k)

概述

关注 @pkt_kamene 获取最新消息。为 kamene 更新的原始文档

新闻

我们正在进行命名过渡(包括 github 仓库、pip 包名和 python 包名),随后将推出新功能。更多更新即将发布。

Kamene 已包含在 Network Security Toolkit 第 28 版中。自第 22 版起,它就以旧名称包含在 NST 中。

历史

这是 scapy(http://www.secdev.org)的一个分支,最初开发目的是实现 python3 兼容性。自 2015 年起,它已在生产环境中用于 python3(而 secdev/scapy 在 2018 年才实现 python3 兼容性)。该分支于 2018 年更名为 kamene,以减少混淆。

以下功能最初在 kamene 中实现,其中一些可能已被 scapy 重新实现:

  • 用 cryptography.io 替换了 PyCrypto(感谢 @ThomasFaivre)
  • Windows 支持,无需 libdnet
  • 可选择返回 Networkx 图而不是图像,例如用于会话分析
  • 用 Matplotlib 替换了 gnuplot
  • 读取 PCAP Next Generation(PCAPNG)文件(请为需要支持的块类型和选项在 GitHub 上提交 issue。目前仅从 Enhanced Packet Block 读取数据包)
  • 新命令 tdecode,用于对单个数据包调用 tshark 解码并显示结果,这对交互式工作和调试非常方便
  • python3 支持

安装

从源码树运行 python3 setup.py install 安装(使用 git clone https://github.com/phaethon/kamene.git 获取),或运行 pip3 install kamene 安装最新发布版本。

在所有非 Linux 操作系统上,发送和接收数据包需要安装 libpcap(不是 python 模块,只是 C 库),Windows 上则需要 winpcap 驱动。在某些操作系统和配置下,安装 libdnet 可以改善体验(MacOS 上:brew install libdnet)。Windows 上不需要 libdnet。在某些不太常见的配置下,netifaces 可以改善体验。

使用方法

将数据包转换为字节时,请使用 bytes()(而不是 str())。大多数参数期望 bytes 值而不是 str 值,除非那些天然适合人类输入的参数(例如域名)。*

您可以通过运行 kamene 命令来使用 kamene,或者从交互式 python shell(python 或 ipython)或代码中将其作为库导入。 您可以从交互式 shell 尝试的简单示例:

root@kitploit:~
from kamene.all import *
p = IP(dst = 'www.somesite.ex') / TCP(dport = 80) / Raw(b'Some raw bytes')
# 要查看数据包内容的字节形式,请使用 bytes(p) 而不是 str(p)
sr1(p)

注意 'www.somesite.ex' 是字符串,而 b'Some raw bytes' 是字节。域名是正常的人类输入,因此是字符串,原始数据包内容是字节数据。一旦开始使用,您会发现它比看起来更容易。

使用 ls() 列出所有支持的层。使用 lsc() 列出所有命令。

目前,可在 Linux、Darwin、Unix 等系统上运行。使用 python 3.4+ 在 Ubuntu、MacOS、FreeBSD、Windows 10 上进行测试。

与 scapy-http 模块 兼容

读取大型 pcap 文件

rdpcap 会将整个 pcap 文件读入内存。如果您需要处理大型文件并对每个数据包执行某些操作或计算统计信息,可以使用带迭代器接口的 PcapReader。

root@kitploit:~
with PcapReader('filename.pcap') as pcap_reader:
  for pkt in pcap_reader:
    #对数据包执行某些操作
下载工具