抓包软件关键代码段实现

2024-01-31 02:18

本文主要是介绍抓包软件关键代码段实现,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

实验平台: vc6.0, winxp

 

 

1。 首先定义IP 头,UDP,TCP 头的结构:

 

typedef struct _IPHeader              // 20字节的IP头
{
    UCHAR     iphVerLen;      // 版本号和头长度(各占4位)
    UCHAR     ipTOS;          // 服务类型
    USHORT    ipLength;       // 封包总长度,即整个IP报的长度
    USHORT    ipID;                 // 封包标识,惟一标识发送的每一个数据报
    USHORT    ipFlags;          // 标志
    UCHAR     ipTTL;           // 生存时间,就是TTL
    UCHAR     ipProtocol;     // 协议,可能是TCP、UDP、ICMP等
    USHORT    ipChecksum;     // 校验和
    ULONG     ipSource;       // 源IP地址
    ULONG     ipDestination;  // 目标IP地址
} IPHeader, *PIPHeader;


typedef struct _UDPHeader
{
       USHORT               sourcePort;            // 源端口号         
       USHORT               destinationPort;// 目的端口号            
       USHORT               len;                // 封包长度
       USHORT               checksum;             // 校验和
} UDPHeader, *PUDPHeader;

 

typedef struct _TCPHeader          // 20字节的TCP头
{
       USHORT sourcePort;                   // 16位源端口号
       USHORT destinationPort;      // 16位目的端口号
       ULONG  sequenceNumber;          // 32位序列号
       ULONG  acknowledgeNumber;    // 32位确认号
       UCHAR   dataoffset;                    // 高4位表示数据偏移
       UCHAR   flags;                           // 6位标志位

                                                        //FIN - 0x01

                                                        //SYN - 0x02

                                                        //RST - 0x04

                                                        //PUSH- 0x08

                                                        //ACK- 0x10

                                                        //URG- 0x20

                                                        //ACE- 0x40

                                                        //CWR- 0x80

       USHORT windows;                     // 16位窗口大小
       USHORT checksum;                    // 16位校验和
       USHORT urgentPointer;        // 16位紧急数据偏移量
}TCPHeader, *PTCPHeader;

TCP 头 flags的宏定义:

 

// 定义TCP标志
#define   TCP_FIN   0x01
#define   TCP_SYN   0x02
#define   TCP_RST   0x04
#define   TCP_PSH   0x08
#define   TCP_ACK   0x10
#define   TCP_URG   0x20
#define   TCP_ACE   0x40
#define   TCP_CWR   0x80

 

 

2。socket 的初始化代码,设置网卡处于杂和方式,接收网卡收到的所有封包:

 

//按照原始方式初始化socket, 这里只接收IP封包,

//如果想接收ICMP 封包请更改IPPROTO_IP 为IPPROTO_ICMP

//如果想接收TCP 封包请更改IPPROTO_IP 为IPPROTO_TCP

SOCKET sRaw = socket(AF_INET, SOCK_RAW , IPPROTO_IP  );
 
 // 获取本地IP地址 
 char szHostName[56]; 
 SOCKADDR_IN addr_in; 
 struct  hostent *pHost;
 
 gethostname(szHostName, 56); 
 if((pHost = gethostbyname((char*)szHostName)) == NULL)       
  return ;

 

 // 在调用ioctl之前,套节字必须绑定;端口号为0 
 addr_in.sin_family  = AF_INET; 
 addr_in.sin_port    = htons(0); 
 memcpy(&addr_in.sin_addr.S_un.S_addr, pHost->h_addr_list[0], pHost->h_length); 
 if(bind(sRaw, (PSOCKADDR)&addr_in, sizeof(addr_in)) == SOCKET_ERROR)  
  return ;
 
 //接收所有的封包,注意SIO_RCVALL 在MSTcpIP.h中定义的,所以必须include MSTcpIP.h 文件
 DWORD dwValue = 1; 
 if(ioctlsocket(sRaw, SIO_RCVALL, &dwValue) != 0)   
  return ;

 

这样完成了socket的初始化

 

 

3。接收部分:
 

    我用了一个最简单的方式,循环接收,有数据就解析:
 char buff[1024]; 
 int nRet; 
 while(TRUE)  
 {
  
       nRet = recv(sRaw, buff, 1024, 0);  
      if(nRet > 0)   
     {
             TRACE("Recv some data.../n");   
             DecodeIPPacket(buff);   
      }
      AfxGetApp()->PumpMessage();
 }
 
 closesocket(sRaw);

 

解析部分代码:

 

void DecodeIPPacket(char *pData)
{
       IPHeader *pIPHdr = (IPHeader*)pData;      
       in_addr source, dest;
       char szSourceIp[32], szDestIp[32];
 
       // 从IP头中取出源IP地址和目的IP地址
       source.S_un.S_addr = pIPHdr->ipSource;
       dest.S_un.S_addr = pIPHdr->ipDestination;
       strcpy(szSourceIp, ::inet_ntoa(source));
       strcpy(szDestIp, ::inet_ntoa(dest));
       CString sSource=szSourceIp;
       CString sdest=szDestIp;
  

       // IP头长度
       int nHeaderLen = (pIPHdr->iphVerLen & 0xf) * sizeof(ULONG);
       TRACE("/n/n-------------------------------/n");   
       switch(pIPHdr->ipProtocol)
       {
         case IPPROTO_TCP: // TCP协议
             TRACE("TCP    %s -> %s /n", szSourceIp, szDestIp);
              DecodeTCPPacket(pData + nHeaderLen);
              break;
         case IPPROTO_UDP:
             TRACE("UDP    %s -> %s /n", szSourceIp, szDestIp);
              break;
          case IPPROTO_ICMP:
             TRACE("ICMP    %s -> %s /n", szSourceIp, szDestIp);
              break;
       }
}

 

当网络是用集线器连接起来的局域网,则可抓到同一局域网内任意两台通讯的数据,如果是通过交换机连接的局域网,则只能抓到发往本机的封包,包括广播报。

这篇关于抓包软件关键代码段实现的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/662272

相关文章

spring IOC的理解之原理和实现过程

《springIOC的理解之原理和实现过程》:本文主要介绍springIOC的理解之原理和实现过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、IoC 核心概念二、核心原理1. 容器架构2. 核心组件3. 工作流程三、关键实现机制1. Bean生命周期2.

Redis实现分布式锁全解析之从原理到实践过程

《Redis实现分布式锁全解析之从原理到实践过程》:本文主要介绍Redis实现分布式锁全解析之从原理到实践过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、背景介绍二、解决方案(一)使用 SETNX 命令(二)设置锁的过期时间(三)解决锁的误删问题(四)Re

Java根据IP地址实现归属地获取

《Java根据IP地址实现归属地获取》Ip2region是一个离线IP地址定位库和IP定位数据管理框架,这篇文章主要为大家详细介绍了Java如何使用Ip2region实现根据IP地址获取归属地,感兴趣... 目录一、使用Ip2region离线获取1、Ip2region简介2、导包3、下编程载xdb文件4、J

PyQt5+Python-docx实现一键生成测试报告

《PyQt5+Python-docx实现一键生成测试报告》作为一名测试工程师,你是否经历过手动填写测试报告的痛苦,本文将用Python的PyQt5和python-docx库,打造一款测试报告一键生成工... 目录引言工具功能亮点工具设计思路1. 界面设计:PyQt5实现数据输入2. 文档生成:python-

Android实现一键录屏功能(附源码)

《Android实现一键录屏功能(附源码)》在Android5.0及以上版本,系统提供了MediaProjectionAPI,允许应用在用户授权下录制屏幕内容并输出到视频文件,所以本文将基于此实现一个... 目录一、项目介绍二、相关技术与原理三、系统权限与用户授权四、项目架构与流程五、环境配置与依赖六、完整

浅析如何使用xstream实现javaBean与xml互转

《浅析如何使用xstream实现javaBean与xml互转》XStream是一个用于将Java对象与XML之间进行转换的库,它非常简单易用,下面将详细介绍如何使用XStream实现JavaBean与... 目录1. 引入依赖2. 定义 JavaBean3. JavaBean 转 XML4. XML 转 J

Flutter实现文字镂空效果的详细步骤

《Flutter实现文字镂空效果的详细步骤》:本文主要介绍如何使用Flutter实现文字镂空效果,包括创建基础应用结构、实现自定义绘制器、构建UI界面以及实现颜色选择按钮等步骤,并详细解析了混合模... 目录引言实现原理开始实现步骤1:创建基础应用结构步骤2:创建主屏幕步骤3:实现自定义绘制器步骤4:构建U

SpringBoot中四种AOP实战应用场景及代码实现

《SpringBoot中四种AOP实战应用场景及代码实现》面向切面编程(AOP)是Spring框架的核心功能之一,它通过预编译和运行期动态代理实现程序功能的统一维护,在SpringBoot应用中,AO... 目录引言场景一:日志记录与性能监控业务需求实现方案使用示例扩展:MDC实现请求跟踪场景二:权限控制与

Android实现定时任务的几种方式汇总(附源码)

《Android实现定时任务的几种方式汇总(附源码)》在Android应用中,定时任务(ScheduledTask)的需求几乎无处不在:从定时刷新数据、定时备份、定时推送通知,到夜间静默下载、循环执行... 目录一、项目介绍1. 背景与意义二、相关基础知识与系统约束三、方案一:Handler.postDel

使用Python实现IP地址和端口状态检测与监控

《使用Python实现IP地址和端口状态检测与监控》在网络运维和服务器管理中,IP地址和端口的可用性监控是保障业务连续性的基础需求,本文将带你用Python从零打造一个高可用IP监控系统,感兴趣的小伙... 目录概述:为什么需要IP监控系统使用步骤说明1. 环境准备2. 系统部署3. 核心功能配置系统效果展