pcap
做网卡数据抓取,有点类似 windows下的wireshark
或者 linux下的 TCPDump
,也就是说,你可以使用pcap来抓取网络数据包(packet)
dpkt
提供对TCP/IP的数据解析功能,他的官方解释是
fast, simple packet creation / parsing, with definitions for the basic TCP/IP protocols
也就是说,你用pcap抓取了数据包,可以用dpkt来解析,提取包里面的内容,或者,创建新的数据包。