抓包软件关键代码段实现

2024-01-31 02:18

本文主要是介绍抓包软件关键代码段实现,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

实验平台: vc6.0, winxp

 

 

1。 首先定义IP 头,UDP,TCP 头的结构:

 

typedef struct _IPHeader              // 20字节的IP头
{
    UCHAR     iphVerLen;      // 版本号和头长度(各占4位)
    UCHAR     ipTOS;          // 服务类型
    USHORT    ipLength;       // 封包总长度,即整个IP报的长度
    USHORT    ipID;                 // 封包标识,惟一标识发送的每一个数据报
    USHORT    ipFlags;          // 标志
    UCHAR     ipTTL;           // 生存时间,就是TTL
    UCHAR     ipProtocol;     // 协议,可能是TCP、UDP、ICMP等
    USHORT    ipChecksum;     // 校验和
    ULONG     ipSource;       // 源IP地址
    ULONG     ipDestination;  // 目标IP地址
} IPHeader, *PIPHeader;


typedef struct _UDPHeader
{
       USHORT               sourcePort;            // 源端口号         
       USHORT               destinationPort;// 目的端口号            
       USHORT               len;                // 封包长度
       USHORT               checksum;             // 校验和
} UDPHeader, *PUDPHeader;

 

typedef struct _TCPHeader          // 20字节的TCP头
{
       USHORT sourcePort;                   // 16位源端口号
       USHORT destinationPort;      // 16位目的端口号
       ULONG  sequenceNumber;          // 32位序列号
       ULONG  acknowledgeNumber;    // 32位确认号
       UCHAR   dataoffset;                    // 高4位表示数据偏移
       UCHAR   flags;                           // 6位标志位

                                                        //FIN - 0x01

                                                        //SYN - 0x02

                                                        //RST - 0x04

                                                        //PUSH- 0x08

                                                        //ACK- 0x10

                                                        //URG- 0x20

                                                        //ACE- 0x40

                                                        //CWR- 0x80

       USHORT windows;                     // 16位窗口大小
       USHORT checksum;                    // 16位校验和
       USHORT urgentPointer;        // 16位紧急数据偏移量
}TCPHeader, *PTCPHeader;

TCP 头 flags的宏定义:

 

// 定义TCP标志
#define   TCP_FIN   0x01
#define   TCP_SYN   0x02
#define   TCP_RST   0x04
#define   TCP_PSH   0x08
#define   TCP_ACK   0x10
#define   TCP_URG   0x20
#define   TCP_ACE   0x40
#define   TCP_CWR   0x80

 

 

2。socket 的初始化代码,设置网卡处于杂和方式,接收网卡收到的所有封包:

 

//按照原始方式初始化socket, 这里只接收IP封包,

//如果想接收ICMP 封包请更改IPPROTO_IP 为IPPROTO_ICMP

//如果想接收TCP 封包请更改IPPROTO_IP 为IPPROTO_TCP

SOCKET sRaw = socket(AF_INET, SOCK_RAW , IPPROTO_IP  );
 
 // 获取本地IP地址 
 char szHostName[56]; 
 SOCKADDR_IN addr_in; 
 struct  hostent *pHost;
 
 gethostname(szHostName, 56); 
 if((pHost = gethostbyname((char*)szHostName)) == NULL)       
  return ;

 

 // 在调用ioctl之前,套节字必须绑定;端口号为0 
 addr_in.sin_family  = AF_INET; 
 addr_in.sin_port    = htons(0); 
 memcpy(&addr_in.sin_addr.S_un.S_addr, pHost->h_addr_list[0], pHost->h_length); 
 if(bind(sRaw, (PSOCKADDR)&addr_in, sizeof(addr_in)) == SOCKET_ERROR)  
  return ;
 
 //接收所有的封包,注意SIO_RCVALL 在MSTcpIP.h中定义的,所以必须include MSTcpIP.h 文件
 DWORD dwValue = 1; 
 if(ioctlsocket(sRaw, SIO_RCVALL, &dwValue) != 0)   
  return ;

 

这样完成了socket的初始化

 

 

3。接收部分:
 

    我用了一个最简单的方式,循环接收,有数据就解析:
 char buff[1024]; 
 int nRet; 
 while(TRUE)  
 {
  
       nRet = recv(sRaw, buff, 1024, 0);  
      if(nRet > 0)   
     {
             TRACE("Recv some data.../n");   
             DecodeIPPacket(buff);   
      }
      AfxGetApp()->PumpMessage();
 }
 
 closesocket(sRaw);

 

解析部分代码:

 

void DecodeIPPacket(char *pData)
{
       IPHeader *pIPHdr = (IPHeader*)pData;      
       in_addr source, dest;
       char szSourceIp[32], szDestIp[32];
 
       // 从IP头中取出源IP地址和目的IP地址
       source.S_un.S_addr = pIPHdr->ipSource;
       dest.S_un.S_addr = pIPHdr->ipDestination;
       strcpy(szSourceIp, ::inet_ntoa(source));
       strcpy(szDestIp, ::inet_ntoa(dest));
       CString sSource=szSourceIp;
       CString sdest=szDestIp;
  

       // IP头长度
       int nHeaderLen = (pIPHdr->iphVerLen & 0xf) * sizeof(ULONG);
       TRACE("/n/n-------------------------------/n");   
       switch(pIPHdr->ipProtocol)
       {
         case IPPROTO_TCP: // TCP协议
             TRACE("TCP    %s -> %s /n", szSourceIp, szDestIp);
              DecodeTCPPacket(pData + nHeaderLen);
              break;
         case IPPROTO_UDP:
             TRACE("UDP    %s -> %s /n", szSourceIp, szDestIp);
              break;
          case IPPROTO_ICMP:
             TRACE("ICMP    %s -> %s /n", szSourceIp, szDestIp);
              break;
       }
}

 

当网络是用集线器连接起来的局域网,则可抓到同一局域网内任意两台通讯的数据,如果是通过交换机连接的局域网,则只能抓到发往本机的封包,包括广播报。

这篇关于抓包软件关键代码段实现的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/662272

相关文章

使用Java解析JSON数据并提取特定字段的实现步骤(以提取mailNo为例)

《使用Java解析JSON数据并提取特定字段的实现步骤(以提取mailNo为例)》在现代软件开发中,处理JSON数据是一项非常常见的任务,无论是从API接口获取数据,还是将数据存储为JSON格式,解析... 目录1. 背景介绍1.1 jsON简介1.2 实际案例2. 准备工作2.1 环境搭建2.1.1 添加

Java实现任务管理器性能网络监控数据的方法详解

《Java实现任务管理器性能网络监控数据的方法详解》在现代操作系统中,任务管理器是一个非常重要的工具,用于监控和管理计算机的运行状态,包括CPU使用率、内存占用等,对于开发者和系统管理员来说,了解这些... 目录引言一、背景知识二、准备工作1. Maven依赖2. Gradle依赖三、代码实现四、代码详解五

java如何分布式锁实现和选型

《java如何分布式锁实现和选型》文章介绍了分布式锁的重要性以及在分布式系统中常见的问题和需求,它详细阐述了如何使用分布式锁来确保数据的一致性和系统的高可用性,文章还提供了基于数据库、Redis和Zo... 目录引言:分布式锁的重要性与分布式系统中的常见问题和需求分布式锁的重要性分布式系统中常见的问题和需求

SpringBoot基于MyBatis-Plus实现Lambda Query查询的示例代码

《SpringBoot基于MyBatis-Plus实现LambdaQuery查询的示例代码》MyBatis-Plus是MyBatis的增强工具,简化了数据库操作,并提高了开发效率,它提供了多种查询方... 目录引言基础环境配置依赖配置(Maven)application.yml 配置表结构设计demo_st

python使用watchdog实现文件资源监控

《python使用watchdog实现文件资源监控》watchdog支持跨平台文件资源监控,可以检测指定文件夹下文件及文件夹变动,下面我们来看看Python如何使用watchdog实现文件资源监控吧... python文件监控库watchdogs简介随着Python在各种应用领域中的广泛使用,其生态环境也

el-select下拉选择缓存的实现

《el-select下拉选择缓存的实现》本文主要介绍了在使用el-select实现下拉选择缓存时遇到的问题及解决方案,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的... 目录项目场景:问题描述解决方案:项目场景:从左侧列表中选取字段填入右侧下拉多选框,用户可以对右侧

Python pyinstaller实现图形化打包工具

《Pythonpyinstaller实现图形化打包工具》:本文主要介绍一个使用PythonPYQT5制作的关于pyinstaller打包工具,代替传统的cmd黑窗口模式打包页面,实现更快捷方便的... 目录1.简介2.运行效果3.相关源码1.简介一个使用python PYQT5制作的关于pyinstall

使用Python实现大文件切片上传及断点续传的方法

《使用Python实现大文件切片上传及断点续传的方法》本文介绍了使用Python实现大文件切片上传及断点续传的方法,包括功能模块划分(获取上传文件接口状态、临时文件夹状态信息、切片上传、切片合并)、整... 目录概要整体架构流程技术细节获取上传文件状态接口获取临时文件夹状态信息接口切片上传功能文件合并功能小

python实现自动登录12306自动抢票功能

《python实现自动登录12306自动抢票功能》随着互联网技术的发展,越来越多的人选择通过网络平台购票,特别是在中国,12306作为官方火车票预订平台,承担了巨大的访问量,对于热门线路或者节假日出行... 目录一、遇到的问题?二、改进三、进阶–展望总结一、遇到的问题?1.url-正确的表头:就是首先ur

C#实现文件读写到SQLite数据库

《C#实现文件读写到SQLite数据库》这篇文章主要为大家详细介绍了使用C#将文件读写到SQLite数据库的几种方法,文中的示例代码讲解详细,感兴趣的小伙伴可以参考一下... 目录1. 使用 BLOB 存储文件2. 存储文件路径3. 分块存储文件《文件读写到SQLite数据库China编程的方法》博客中,介绍了文