如何将Python网络嗅探的二进制转义数据转换为JSON或字符串?
如何将网络嗅探的二进制流量转换为JSON或字符串?
你用原始Socket抓取的是包含IP、TCP头部的二进制数据包(示例中的b'E\x02\x004...'是Python的bytes对象),要转换为字符串或JSON,可按以下方法处理:
一、转换为字符串
1. 转为可读文本字符串
如果数据包的应用层是文本协议(比如HTTP),可以尝试用UTF-8或ASCII解码,注意处理无法解码的二进制字符:
# 用replace替换无法解码的字符,避免报错 text_str = data[0].decode('utf-8', errors='replace') print(text_str) # 或者直接忽略无法解码的字符 text_str = data[0].decode('utf-8', errors='ignore') print(text_str)
注意:原始数据包包含底层协议头部(IP/TCP头),这些是二进制结构,解码后会出现乱码,若只需要应用层文本,需先剥离头部(见下文)。
2. 转为十六进制字符串
如果要完整保留所有二进制信息(适合存储或分析原始流量),可以转成十六进制格式:
hex_str = data[0].hex() print(hex_str) # 输出示例:45020034482340008006000094fb9668505e5ff40d3eee98cf1d086e1b8290338052fa00dbdc0000020405b40103030001010402
二、转换为JSON
JSON不支持直接存储bytes对象,需要先将二进制数据转为字符串(上面两种方法任选),再封装为JSON:
import json # 方法1:基于十六进制字符串生成JSON hex_data = data[0].hex() json_result = json.dumps({"captured_traffic": hex_data}) print(json_result) # 方法2:基于文本字符串生成JSON text_data = data[0].decode('utf-8', errors='replace') json_result = json.dumps({"captured_traffic": text_data}) print(json_result)
三、进阶:提取应用层数据再转换
原始Socket抓取的数据包包含IP和TCP头部,若你只关心加密货币相关的应用层数据(比如特定协议的 payload),需要先剥离头部:
# 解析IP头部长度(第一个字节后4位,单位为4字节) ip_header_len = (data[0][0] & 0x0F) * 4 # 跳过IP头,得到TCP包(含TCP头+应用层数据) tcp_packet = data[0][ip_header_len:] # 解析TCP头部长度(TCP头第12字节高4位,单位为4字节) tcp_header_len = (tcp_packet[12] >> 4) * 4 # 提取应用层数据 app_data = tcp_packet[tcp_header_len:] # 再将app_data转为字符串或JSON app_text = app_data.decode('utf-8', errors='replace') app_json = json.dumps({"app_layer_data": app_text}) print(app_json)
内容的提问来源于stack exchange,提问作者hasan hasani
相关产品推荐
相关产品推荐

