抓包软件关键代码段实现

2024-01-31 02:18

本文主要是介绍抓包软件关键代码段实现,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

实验平台: vc6.0, winxp

 

 

1。 首先定义IP 头,UDP,TCP 头的结构:

 

typedef struct _IPHeader              // 20字节的IP头
{
    UCHAR     iphVerLen;      // 版本号和头长度(各占4位)
    UCHAR     ipTOS;          // 服务类型
    USHORT    ipLength;       // 封包总长度,即整个IP报的长度
    USHORT    ipID;                 // 封包标识,惟一标识发送的每一个数据报
    USHORT    ipFlags;          // 标志
    UCHAR     ipTTL;           // 生存时间,就是TTL
    UCHAR     ipProtocol;     // 协议,可能是TCP、UDP、ICMP等
    USHORT    ipChecksum;     // 校验和
    ULONG     ipSource;       // 源IP地址
    ULONG     ipDestination;  // 目标IP地址
} IPHeader, *PIPHeader;


typedef struct _UDPHeader
{
       USHORT               sourcePort;            // 源端口号         
       USHORT               destinationPort;// 目的端口号            
       USHORT               len;                // 封包长度
       USHORT               checksum;             // 校验和
} UDPHeader, *PUDPHeader;

 

typedef struct _TCPHeader          // 20字节的TCP头
{
       USHORT sourcePort;                   // 16位源端口号
       USHORT destinationPort;      // 16位目的端口号
       ULONG  sequenceNumber;          // 32位序列号
       ULONG  acknowledgeNumber;    // 32位确认号
       UCHAR   dataoffset;                    // 高4位表示数据偏移
       UCHAR   flags;                           // 6位标志位

                                                        //FIN - 0x01

                                                        //SYN - 0x02

                                                        //RST - 0x04

                                                        //PUSH- 0x08

                                                        //ACK- 0x10

                                                        //URG- 0x20

                                                        //ACE- 0x40

                                                        //CWR- 0x80

       USHORT windows;                     // 16位窗口大小
       USHORT checksum;                    // 16位校验和
       USHORT urgentPointer;        // 16位紧急数据偏移量
}TCPHeader, *PTCPHeader;

TCP 头 flags的宏定义:

 

// 定义TCP标志
#define   TCP_FIN   0x01
#define   TCP_SYN   0x02
#define   TCP_RST   0x04
#define   TCP_PSH   0x08
#define   TCP_ACK   0x10
#define   TCP_URG   0x20
#define   TCP_ACE   0x40
#define   TCP_CWR   0x80

 

 

2。socket 的初始化代码,设置网卡处于杂和方式,接收网卡收到的所有封包:

 

//按照原始方式初始化socket, 这里只接收IP封包,

//如果想接收ICMP 封包请更改IPPROTO_IP 为IPPROTO_ICMP

//如果想接收TCP 封包请更改IPPROTO_IP 为IPPROTO_TCP

SOCKET sRaw = socket(AF_INET, SOCK_RAW , IPPROTO_IP  );
 
 // 获取本地IP地址 
 char szHostName[56]; 
 SOCKADDR_IN addr_in; 
 struct  hostent *pHost;
 
 gethostname(szHostName, 56); 
 if((pHost = gethostbyname((char*)szHostName)) == NULL)       
  return ;

 

 // 在调用ioctl之前,套节字必须绑定;端口号为0 
 addr_in.sin_family  = AF_INET; 
 addr_in.sin_port    = htons(0); 
 memcpy(&addr_in.sin_addr.S_un.S_addr, pHost->h_addr_list[0], pHost->h_length); 
 if(bind(sRaw, (PSOCKADDR)&addr_in, sizeof(addr_in)) == SOCKET_ERROR)  
  return ;
 
 //接收所有的封包,注意SIO_RCVALL 在MSTcpIP.h中定义的,所以必须include MSTcpIP.h 文件
 DWORD dwValue = 1; 
 if(ioctlsocket(sRaw, SIO_RCVALL, &dwValue) != 0)   
  return ;

 

这样完成了socket的初始化

 

 

3。接收部分:
 

    我用了一个最简单的方式,循环接收,有数据就解析:
 char buff[1024]; 
 int nRet; 
 while(TRUE)  
 {
  
       nRet = recv(sRaw, buff, 1024, 0);  
      if(nRet > 0)   
     {
             TRACE("Recv some data.../n");   
             DecodeIPPacket(buff);   
      }
      AfxGetApp()->PumpMessage();
 }
 
 closesocket(sRaw);

 

解析部分代码:

 

void DecodeIPPacket(char *pData)
{
       IPHeader *pIPHdr = (IPHeader*)pData;      
       in_addr source, dest;
       char szSourceIp[32], szDestIp[32];
 
       // 从IP头中取出源IP地址和目的IP地址
       source.S_un.S_addr = pIPHdr->ipSource;
       dest.S_un.S_addr = pIPHdr->ipDestination;
       strcpy(szSourceIp, ::inet_ntoa(source));
       strcpy(szDestIp, ::inet_ntoa(dest));
       CString sSource=szSourceIp;
       CString sdest=szDestIp;
  

       // IP头长度
       int nHeaderLen = (pIPHdr->iphVerLen & 0xf) * sizeof(ULONG);
       TRACE("/n/n-------------------------------/n");   
       switch(pIPHdr->ipProtocol)
       {
         case IPPROTO_TCP: // TCP协议
             TRACE("TCP    %s -> %s /n", szSourceIp, szDestIp);
              DecodeTCPPacket(pData + nHeaderLen);
              break;
         case IPPROTO_UDP:
             TRACE("UDP    %s -> %s /n", szSourceIp, szDestIp);
              break;
          case IPPROTO_ICMP:
             TRACE("ICMP    %s -> %s /n", szSourceIp, szDestIp);
              break;
       }
}

 

当网络是用集线器连接起来的局域网,则可抓到同一局域网内任意两台通讯的数据,如果是通过交换机连接的局域网,则只能抓到发往本机的封包,包括广播报。

这篇关于抓包软件关键代码段实现的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/662272

相关文章

Java实现检查多个时间段是否有重合

《Java实现检查多个时间段是否有重合》这篇文章主要为大家详细介绍了如何使用Java实现检查多个时间段是否有重合,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录流程概述步骤详解China编程步骤1:定义时间段类步骤2:添加时间段步骤3:检查时间段是否有重合步骤4:输出结果示例代码结语作

使用C++实现链表元素的反转

《使用C++实现链表元素的反转》反转链表是链表操作中一个经典的问题,也是面试中常见的考题,本文将从思路到实现一步步地讲解如何实现链表的反转,帮助初学者理解这一操作,我们将使用C++代码演示具体实现,同... 目录问题定义思路分析代码实现带头节点的链表代码讲解其他实现方式时间和空间复杂度分析总结问题定义给定

Java覆盖第三方jar包中的某一个类的实现方法

《Java覆盖第三方jar包中的某一个类的实现方法》在我们日常的开发中,经常需要使用第三方的jar包,有时候我们会发现第三方的jar包中的某一个类有问题,或者我们需要定制化修改其中的逻辑,那么应该如何... 目录一、需求描述二、示例描述三、操作步骤四、验证结果五、实现原理一、需求描述需求描述如下:需要在

如何使用Java实现请求deepseek

《如何使用Java实现请求deepseek》这篇文章主要为大家详细介绍了如何使用Java实现请求deepseek功能,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1.deepseek的api创建2.Java实现请求deepseek2.1 pom文件2.2 json转化文件2.2

python使用fastapi实现多语言国际化的操作指南

《python使用fastapi实现多语言国际化的操作指南》本文介绍了使用Python和FastAPI实现多语言国际化的操作指南,包括多语言架构技术栈、翻译管理、前端本地化、语言切换机制以及常见陷阱和... 目录多语言国际化实现指南项目多语言架构技术栈目录结构翻译工作流1. 翻译数据存储2. 翻译生成脚本

如何通过Python实现一个消息队列

《如何通过Python实现一个消息队列》这篇文章主要为大家详细介绍了如何通过Python实现一个简单的消息队列,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录如何通过 python 实现消息队列如何把 http 请求放在队列中执行1. 使用 queue.Queue 和 reque

Python如何实现PDF隐私信息检测

《Python如何实现PDF隐私信息检测》随着越来越多的个人信息以电子形式存储和传输,确保这些信息的安全至关重要,本文将介绍如何使用Python检测PDF文件中的隐私信息,需要的可以参考下... 目录项目背景技术栈代码解析功能说明运行结php果在当今,数据隐私保护变得尤为重要。随着越来越多的个人信息以电子形

使用 sql-research-assistant进行 SQL 数据库研究的实战指南(代码实现演示)

《使用sql-research-assistant进行SQL数据库研究的实战指南(代码实现演示)》本文介绍了sql-research-assistant工具,该工具基于LangChain框架,集... 目录技术背景介绍核心原理解析代码实现演示安装和配置项目集成LangSmith 配置(可选)启动服务应用场景

使用Python快速实现链接转word文档

《使用Python快速实现链接转word文档》这篇文章主要为大家详细介绍了如何使用Python快速实现链接转word文档功能,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 演示代码展示from newspaper import Articlefrom docx import

前端原生js实现拖拽排课效果实例

《前端原生js实现拖拽排课效果实例》:本文主要介绍如何实现一个简单的课程表拖拽功能,通过HTML、CSS和JavaScript的配合,我们实现了课程项的拖拽、放置和显示功能,文中通过实例代码介绍的... 目录1. 效果展示2. 效果分析2.1 关键点2.2 实现方法3. 代码实现3.1 html部分3.2