2 / 2 / 0
Регистрация: 22.09.2013
Сообщений: 219
|
|
1 | |
Принять IP пакет21.08.2017, 11:58. Показов 3072. Ответов 17
Метки нет Все метки)
(
Добрый день.
Хочу сделать аналог сниффера (типа wireshark) и принимать полный IP пакет, а не только данные. Подскажите, пожалуйста, можно ли это сделать на уровне сокетов? Либо какими-то стандартными способами, без установки дополнительных библиотек. В интернете нашел примеры с библиотекой pcap.h, но как я понял это не стандартная, и чтобы с ней работать - нужно ее отдельно скачать и поставить.
0
|
21.08.2017, 11:58 | |
Ответы с готовыми решениями:
17
Отправить/принять пакет UDP Нужно принять пакет на сервере Программно сформировать и отправить IP пакет, принять ICMP сообщение |
900 / 477 / 93
Регистрация: 10.06.2014
Сообщений: 2,698
|
|
21.08.2017, 12:23 | 2 |
Leardjiny,
На уровне сокетов думаю можно, посмотрите в сторону SOCK_RAW, https://habrahabr.ru/post/164901/
0
|
2 / 2 / 0
Регистрация: 22.09.2013
Сообщений: 219
|
|
21.08.2017, 12:57 [ТС] | 3 |
Undisputed, Спасибо. Вроде похоже как раз на то, что нужно - попробую сделать.
Я правильно понимаю, что если я таким образом перехвачу данные, а потом запишу их в файл, то потом смогу их проиграть к примеру в wireshark, и получу то же самое, что если бы записывал им? И второй вопрос, можно потом как-то сделать, чтобы данные можно было с другого сокета обычным способом уже перехватить? Или таким образом уже не выйдет? (Задачи сделать таким образом нет, поэтому способ в любом случае подойдет, но просто чтобы на будущее знать)
0
|
900 / 477 / 93
Регистрация: 10.06.2014
Сообщений: 2,698
|
|
21.08.2017, 13:27 | 4 |
Leardjiny,
Whireshark-ом не пользовался, но если там есть возможность импортирования данных и вы будете соблюдать подходящий для этой операции формат, то полагаю проблем быть не должно... Не встречал программ с двойной прослушкой в пределах одного процесса. Это может как работать, так и не работать по самым разным причинам, поэтому затрудняюсь что либо ответить по этому поводу...
0
|
2 / 2 / 0
Регистрация: 22.09.2013
Сообщений: 219
|
|
21.08.2017, 13:31 [ТС] | 5 |
Undisputed, Хорошо, значит на эту тему надо почитать.
А фильтры, по портам или IP там настроить я так понимаю не выйдет в таком формате? Придется уже после ловли пакета лезть в заголовок и смотреть данные источника?
0
|
Любитель чаепитий
![]() |
|
21.08.2017, 13:53 | 6 |
http://www.binarytides.com/pac... e-c-linux/
http://www.binarytides.com/pac... g-winsock/ только если в правильном формате запишите. https://wiki.wireshark.org/Dev... FileFormat
0
|
2 / 2 / 0
Регистрация: 22.09.2013
Сообщений: 219
|
|
21.08.2017, 13:56 [ТС] | 7 |
GbaLog-, Спасибо. Для UDP я так понимаю надо IPPROTO_UDP поставить и все?
Либо IPPROTO_IP как в первом варианте?
0
|
900 / 477 / 93
Регистрация: 10.06.2014
Сообщений: 2,698
|
|
21.08.2017, 14:01 | 8 |
Leardjiny,
Я думаю порты и айпи надо фильтровать после принятия пакета, других способов не знаю...
0
|
2 / 2 / 0
Регистрация: 22.09.2013
Сообщений: 219
|
|
21.08.2017, 14:05 [ТС] | 9 |
Undisputed, Я тоже так думаю, на уровне сокетов не могу настроек найти. А libpcap не хочу ставить
0
|
2 / 2 / 0
Регистрация: 22.09.2013
Сообщений: 219
|
|
21.08.2017, 14:13 [ТС] | 11 |
GbaLog-, ну для pcap есть функции фильтрации.
Либо как для обычных данных указать порт, затем bind сделать или что-то подобное. Но это не вариант - т.к. даже если можно, то привяжет к одному порту, а не к нескольким.
0
|
2 / 2 / 0
Регистрация: 22.09.2013
Сообщений: 219
|
|
21.08.2017, 15:47 [ТС] | 13 |
GbaLog-, понятно. Тогда сделаю фильтрацию вручную, если понадобится. Для начала так попробую сделать
0
|
2 / 2 / 0
Регистрация: 22.09.2013
Сообщений: 219
|
|||||||||||
29.08.2017, 12:16 [ТС] | 14 | ||||||||||
GbaLog-, Сделал таким образом:
Поставил IPPROTO_UDP (пробовал IPPROTO_RAW, но при чтении выдавало ошибку). Открытие порта:
Wireshark отказывается читать. Когда сравниваю то, что видно в wireshark и в моем файле, то вижу что не хватает 14 байт, которые выглядят так: "ff ff ff ff ff ff 0a 0b 0c 0d 0e 0f 08 00" Подскажите, что я делаю не так? И как их правильно считывать?
0
|
2 / 2 / 0
Регистрация: 22.09.2013
Сообщений: 219
|
|
29.08.2017, 15:22 [ТС] | 16 |
GbaLog-, я все что возвращает recvfrom - пишу в файл. Ничего с этим не делая и не добавляя.
По поводу IPPROTO_IP - я пробовал делать так. В контексте той же функции , что выше привел. Менял только эту строку. В этом случае у меня почему-то не открывался порт (либо создание совета, либо установка опций не проходят) Добавлено через 1 час 0 минут GbaLog-, Попробовал сделать так: (m_sock = socket(AF_INET, SOCK_RAW , IPPROTO_IP)) не хочет создавать сокет и так: (m_sock = socket(AF_INET, SOCK_RAW , IPPROTO_RAW)) сокет открывает, но не работает recvfrom
0
|
Любитель чаепитий
![]() |
|
29.08.2017, 16:17 | 17 |
в
.pcap -файле должен быть заголовок.чтобы Wireshark понял, что это pcap -файл, а не текстовый.я вам ссылку скидывал, вы читали? https://wiki.wireshark.org/Dev... bal_Header так нельзя, к каждому пакету должен писаться хедер в таком формате: https://wiki.wireshark.org/Dev... .29_Header errno (Linux)/WSAGetLastError (Windows) что говорят?
0
|
2 / 2 / 0
Регистрация: 22.09.2013
Сообщений: 219
|
|||||||||||
29.08.2017, 16:37 [ТС] | 18 | ||||||||||
GbaLog-, а, я понял о чем Вы. Да, заголовок pcap файла я добавлю, он же не из сети берется вроде.
У меня само содержимое неполное. Я наткнулся в интернете, что IPPROTO_RAW используется только для отправки, потому recvfrom не работает. Возможно конечно это не так. Источник вот: https://www.experts-exchange.c... ckets.html Там же наткнулся, на следующую инициализацию сокета:
Теперь осталось разобраться с форматом pcap заголовков и добавить их перед данными.
0
|
29.08.2017, 16:37 | |
Помогаю со студенческими работами здесь
18
Не получается принять TCP/IP пакет более 2048 байт. Visual C++. Как принять и отправить один и тот же пакет. Перенаправление пакетов Защита с отсечением внешнего трафика. Блокирование работы программы при попытке принять пакет из внешней сети
Как определить, какой из подсетей принадлежит пакет IP-пакет? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
![]() |
Новые блоги и статьи
![]() |
||||
Что нового в C# 14
UnmanagedCoder 10.03.2025
Предстоящая версия C# 14 обещает принести изменения, которые сделают разработку еще более приятной и эффективной.
Что стоит отметить, так это влияние сообщества разработчиков на формирование новых. . .
|
Формулы поворота
Igor3D 10.03.2025
Добрый день
Тема
Эти формулы приводятся во множестве тьюториалов, часто под видом "матрица вращения на плоскости".
x' = x * cos(a) - y * sin(a)
y' = y * cos(a) + x * sin(a)
Как бы Вы их. . .
|
Что нового в .NET 10
UnmanagedCoder 10.03.2025
. NET 10 выходит как релиз с длительной поддержкой (LTS), включающей три года обновлений. В этом обновлении Microsoft сфокусировались на нескольких направлениях: производительность, оптимизация. . .
|
Отложенное высвобождение, RCU и Hazard Pointer в C++26
NullReferenced 09.03.2025
Многопоточное программирование стало важной частью современной разработки. Когда несколько потоков одновременно работают с общими данными, возникает целый ряд проблем, связанных с синхронизацией и. . .
|
Неблокирующийся стек на C++26
NullReferenced 09.03.2025
Традиционные способы синхронизации в многопоточном программировании — мьютексы, семафоры, условные переменные — часто превращаются в узкое место в плане производительности. При этом неблокирующиеся. . .
|
Обработка строк в C++26: Новые возможности string и string_view
NullReferenced 09.03.2025
Новый стандарт C++26 предлагает много улучшений для работы с привычными string и относительно новыми string_view.
string_view - это невладеющая ссылка на последовательность символов, появившаяся в. . .
|
Мой первый аддон для Blender 3D, с помощью нейронки (не зная даже азов пайтона, но это не значит что так и с остальным).
Hrethgir 09.03.2025
Потратил весь день. Пол-дня мне хватило, чтобы понять что с версией с 14B мне не одолеть написание функционального кода, на языке с которым я вообще никак не знаком - пайтон. Версия 22B от другого. . .
|
Einstein@Home сегодня исполняется двадцать лет!
Programma_Boinc 09.03.2025
Einstein@Home сегодня исполняется двадцать лет!
Отправлено 19 февраля 2025 года в 17:20:21 UTC
Я хочу поздравить всех наших волонтеров, разработчиков и ученых из Einstein@Home.
Мы официально. . .
|
Заполнители и расширенный набор символов в C++26
NullReferenced 09.03.2025
C++26 представляет два важных обновления: заполнители и расширенный набор символов. Заполнители (placeholders) решают давнюю проблему лаконичности кода в шаблонных выражениях и лямбда-функциях. Они. . .
|
Контракты в C++26
NullReferenced 09.03.2025
Контракты – это механизм, позволяющий указывать предусловия, постусловия и инварианты для функций в коде. Эта функциональность должна была стать частью C++20, но была исключена на встрече комитета. . .
|