C++抓包 分析IP头部数据

2024-06-15 18:58
文章标签 分析 c++ 数据 ip 抓包 头部

本文主要是介绍C++抓包 分析IP头部数据,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

// 抓包工具.cpp : 定义控制台应用程序的入口点。
//#include "stdafx.h"
#include <iostream>
#include <stdlib.h>
#include <cstdio>
#include <winsock2.h>
#include <mstcpip.h>
#include <string.h>
using namespace std;#pragma comment(lib,"WS2_32.lib")
//加载动态库 ws2_32.dll#define OK 0
#define ERR -1
#define MY_PORT 10000//1024以上#define HOST_NAME_LEN 256 
#define BUFF_LEN 65535struct IP_HEADER
{char cVer:4;//版本号char cHeadLen:4;//IP包头长度char cTOS;//服务类型unsigned short usLen;//IP包总长unsigned short usIdent;//标识符unsigned short usFlagOffset;//标记&片偏移char cTTL;//生存时间char cProtocol;//协议unsigned short usChkSum;//校验和unsigned int uiSrcIP;//源地址unsigned int uiDstIP;//目标地址//数据类型的字节数对应IP头部各个内容所需的字节数
};/*
协议类型:
1  ICMP
2  IGMP
6  TCP
17 UDP
88 IGRP
89 OSPF
*/void PrintData(char szBuf[],int iLen)
{//printf("%s\n",szBuf);//捕获的数据一定不是字符串 IP_HEADER *pHeader;SOCKADDR_IN stAddr={0};pHeader=(IP_HEADER*)szBuf;printf("\nRCV:\n");printf("Version:%d\n",pHeader->cVer);printf("IP Len:%d\n",pHeader->cHeadLen);printf("Type Of Service:%d\n",pHeader->cTOS);printf("Total Length:%d\n",pHeader->usLen);printf("Identification:%d\n",pHeader->usIdent);printf("TTL:%d\n",pHeader->cTTL);printf("Protocol:%d\n",pHeader->cProtocol);stAddr.sin_addr.s_addr=pHeader->uiSrcIP;//stAddr.sin_addr.s_addr存的是网络字节序的int ip地址//inet_ntoa把in_addr转成字符串的ip地址//返回点分十进制的字符串在静态内存中的指针printf("Source IP:%s\n",inet_ntoa(stAddr.sin_addr));stAddr.sin_addr.s_addr=pHeader->uiDstIP;printf("Dest IP:%s\n",inet_ntoa(stAddr.sin_addr));puts("");return;}int CapturaeData()
{SOCKET iFd;char szHostName[HOST_NAME_LEN];HOSTENT *pHost;//保存ip//该结构记录主机的信息,包括主机名、别名、地址类型、地址长度和地址列表SOCKADDR_IN stAddr={0};DWORD dwInBuff=1;DWORD dwOutBuff;DWORD dwBytesRet;//实际返回多长int iRet;char szBuf[BUFF_LEN];WSADATA stWsa;//用于打开动态链接库 是网络编程接口  可用//0x0202版本号 if(WSAStartup(0x0202,&stWsa)!=OK){printf("Wsa startup failed.\n");return ERR;}if(gethostname(szHostName,HOST_NAME_LEN)!=OK){WSACleanup();return ERR;}printf("hostName:%s\n",szHostName);pHost=gethostbyname(szHostName);printf("My IP:%d.%d.%d.%d\n",pHost->h_addr_list[0][0]&0xff,pHost->h_addr_list[0][1]&0xff,pHost->h_addr_list[0][2]&0xff,pHost->h_addr_list[0][3]&0xff);stAddr.sin_addr.s_addr=*(unsigned long*)pHost->h_addr;stAddr.sin_family=AF_INET;stAddr.sin_port=htons(MY_PORT);//大写字节序转换//接收原始数据流 因为我们要接收的数据不仅是发往MY_PORT这个端口的 而是所有端口的iFd=socket(AF_INET,SOCK_RAW,IPPROTO_IP);//cout<<"iFD: "<<iFd<<endl;if(iFd<0){WSACleanup();return ERR;}if(bind(iFd,(SOCKADDR*)&stAddr,sizeof(SOCKADDR))!=OK){WSACleanup();closesocket(iFd);return ERR;}//设置iFd收包规则 SIO_RCVALL 接收所有的包iRet=WSAIoctl(iFd,SIO_RCVALL,&dwInBuff,sizeof(dwInBuff),&dwOutBuff,sizeof(dwOutBuff),&dwBytesRet,NULL,NULL);if(iRet!=OK){printf("IOCTL failed.\n");WSACleanup();closesocket(iFd);return ERR;}//puts("2222");while(true){memset(szBuf,0,BUFF_LEN);//puts("bug");iRet=recv(iFd,szBuf,BUFF_LEN,0);//cout<<iRet<<endl;//puts("11111");//将数据copy到szBuf 返回读入的字节数if(iRet<0){break;}else {//puts("here");PrintData(szBuf,iRet);}}WSACleanup();return OK;
}int _tmain(int argc, _TCHAR* argv[])
{CapturaeData();system("pause");return 0;
}





这篇关于C++抓包 分析IP头部数据的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1064297

相关文章

批量导入txt数据到的redis过程

《批量导入txt数据到的redis过程》用户通过将Redis命令逐行写入txt文件,利用管道模式运行客户端,成功执行批量删除以Product*匹配的Key操作,提高了数据清理效率... 目录批量导入txt数据到Redisjs把redis命令按一条 一行写到txt中管道命令运行redis客户端成功了批量删除k

python panda库从基础到高级操作分析

《pythonpanda库从基础到高级操作分析》本文介绍了Pandas库的核心功能,包括处理结构化数据的Series和DataFrame数据结构,数据读取、清洗、分组聚合、合并、时间序列分析及大数据... 目录1. Pandas 概述2. 基本操作:数据读取与查看3. 索引操作:精准定位数据4. Group

MySQL中EXISTS与IN用法使用与对比分析

《MySQL中EXISTS与IN用法使用与对比分析》在MySQL中,EXISTS和IN都用于子查询中根据另一个查询的结果来过滤主查询的记录,本文将基于工作原理、效率和应用场景进行全面对比... 目录一、基本用法详解1. IN 运算符2. EXISTS 运算符二、EXISTS 与 IN 的选择策略三、性能对比

SpringBoot多环境配置数据读取方式

《SpringBoot多环境配置数据读取方式》SpringBoot通过环境隔离机制,支持properties/yaml/yml多格式配置,结合@Value、Environment和@Configura... 目录一、多环境配置的核心思路二、3种配置文件格式详解2.1 properties格式(传统格式)1.

MySQL 内存使用率常用分析语句

《MySQL内存使用率常用分析语句》用户整理了MySQL内存占用过高的分析方法,涵盖操作系统层确认及数据库层bufferpool、内存模块差值、线程状态、performance_schema性能数据... 目录一、 OS层二、 DB层1. 全局情况2. 内存占js用详情最近连续遇到mysql内存占用过高导致

解决pandas无法读取csv文件数据的问题

《解决pandas无法读取csv文件数据的问题》本文讲述作者用Pandas读取CSV文件时因参数设置不当导致数据错位,通过调整delimiter和on_bad_lines参数最终解决问题,并强调正确参... 目录一、前言二、问题复现1. 问题2. 通过 on_bad_lines=‘warn’ 跳过异常数据3

C++11范围for初始化列表auto decltype详解

《C++11范围for初始化列表autodecltype详解》C++11引入auto类型推导、decltype类型推断、统一列表初始化、范围for循环及智能指针,提升代码简洁性、类型安全与资源管理效... 目录C++11新特性1. 自动类型推导auto1.1 基本语法2. decltype3. 列表初始化3

深度解析Nginx日志分析与499状态码问题解决

《深度解析Nginx日志分析与499状态码问题解决》在Web服务器运维和性能优化过程中,Nginx日志是排查问题的重要依据,本文将围绕Nginx日志分析、499状态码的成因、排查方法及解决方案展开讨论... 目录前言1. Nginx日志基础1.1 Nginx日志存放位置1.2 Nginx日志格式2. 499

C++11右值引用与Lambda表达式的使用

《C++11右值引用与Lambda表达式的使用》C++11引入右值引用,实现移动语义提升性能,支持资源转移与完美转发;同时引入Lambda表达式,简化匿名函数定义,通过捕获列表和参数列表灵活处理变量... 目录C++11新特性右值引用和移动语义左值 / 右值常见的左值和右值移动语义移动构造函数移动复制运算符

C#监听txt文档获取新数据方式

《C#监听txt文档获取新数据方式》文章介绍通过监听txt文件获取最新数据,并实现开机自启动、禁用窗口关闭按钮、阻止Ctrl+C中断及防止程序退出等功能,代码整合于主函数中,供参考学习... 目录前言一、监听txt文档增加数据二、其他功能1. 设置开机自启动2. 禁止控制台窗口关闭按钮3. 阻止Ctrl +