Apparemment, cela a été implémenté pour FreeBSD - peut-être pourriez-vous regarder leur code ?
http://www.cs.columbia.edu/~smb/3514.html
Vous avez deux options :
L'une consiste à utiliser https://code.google.com/p/evilbitchanger/ , un script basé sur scapy qui fait fonctionner le paramètre Evil Bit pour vous.
L'autre consiste à utiliser des scripts scapy bruts pour créer les paquets avec Evil bit. Comme documenté, Scapy est capable de définir assez facilement le drapeau Evil Bit.
>>> t=TCP()
>>> t.flags="SA"
>>> t.flags
18
>>> t
<TCP flags=SA |>
>>> t.flags=23
>>> t
<TCP flags=FSRA |>
>>> i=IP(flags="DF+MF")
>>> i.flags
3
>>> i
<IP flags=MF+DF |>
>>> i.flags=6
>>> i
<IP flags=DF+evil |>
J'espère que cela vous aidera.