帮我用c和pcap写一个能捕获数据包(可选择捕获离线还是在线和捕获的个数)、过滤数据包、保存数据包、分析数据包(要能和wireshark能够对比)(解析TCP协议、解析arp协议、解析udp协议、解析IP协议、解析icmp协议)

时间: 2023-08-05 14:02:06 浏览: 112
好的,以下是能够满足你要求的C程序: ```c #include <pcap.h> #include <stdio.h> #include <stdlib.h> #include <netinet/in.h> #include <arpa/inet.h> #include <string.h> void packet_handler(u_char *param, const struct pcap_pkthdr *header, const u_char *pkt_data); void parse_ethernet(const u_char *pkt_data); void parse_ip(const u_char *pkt_data); void parse_tcp(const u_char *pkt_data); void parse_udp(const u_char *pkt_data); void parse_icmp(const u_char *pkt_data); void parse_arp(const u_char *pkt_data); int main(int argc, char **argv) { pcap_t *handle; char errbuf[PCAP_ERRBUF_SIZE]; struct bpf_program fp; char filter_exp[] = "tcp"; bpf_u_int32 net, mask; int num_packets = 10; char input[10]; int choice; printf("Choose capture type:\n1. Online\n2. Offline\n"); fgets(input, 10, stdin); choice = atoi(input); if (choice == 1) { handle = pcap_open_live(argv[1], BUFSIZ, 1, 1000, errbuf); if (handle == NULL) { printf("pcap_open_live() failed: %s\n", errbuf); return 1; } } else if (choice == 2) { handle = pcap_open_offline(argv[1], errbuf); if (handle == NULL) { printf("pcap_open_offline() failed: %s\n", errbuf); return 1; } } else { printf("Invalid choice\n"); return 1; } printf("Enter number of packets to capture: "); fgets(input, 10, stdin); num_packets = atoi(input); if (pcap_lookupnet(argv[1], &net, &mask, errbuf) == -1) { printf("pcap_lookupnet() failed: %s\n", errbuf); return 1; } printf("Enter filter expression: "); fgets(filter_exp, sizeof(filter_exp), stdin); if (pcap_compile(handle, &fp, filter_exp, 0, net) == -1) { printf("pcap_compile() failed\n"); return 1; } if (pcap_setfilter(handle, &fp) == -1) { printf("pcap_setfilter() failed\n"); return 1; } pcap_dumper_t *dumpfile; char dumpfile_name[] = "capture.pcap"; dumpfile = pcap_dump_open(handle, dumpfile_name); if (dumpfile == NULL) { printf("pcap_dump_open() failed\n"); return 1; } pcap_loop(handle, num_packets, packet_handler, (u_char *)dumpfile); pcap_dump_close(dumpfile); pcap_close(handle); return 0; } void packet_handler(u_char *param, const struct pcap_pkthdr *header, const u_char *pkt_data) { pcap_dump(param, header, pkt_data); printf("\nPacket length: %d\n", header->len); parse_ethernet(pkt_data); } void parse_ethernet(const u_char *pkt_data) { struct ether_header *eth_header; eth_header = (struct ether_header *)pkt_data; printf("\nEthernet Header\n"); printf("\t|-Source MAC: %s\n", ether_ntoa((struct ether_addr *)eth_header->ether_shost)); printf("\t|-Destination MAC: %s\n", ether_ntoa((struct ether_addr *)eth_header->ether_dhost)); if (ntohs(eth_header->ether_type) == ETHERTYPE_IP) { parse_ip(pkt_data + sizeof(struct ether_header)); } else if (ntohs(eth_header->ether_type) == ETHERTYPE_ARP) { parse_arp(pkt_data + sizeof(struct ether_header)); } } void parse_ip(const u_char *pkt_data) { struct iphdr *ip_header; ip_header = (struct iphdr *)pkt_data; printf("\nIP Header\n"); printf("\t|-Version: %d\n", ip_header->version); printf("\t|-Header length: %d\n", (unsigned int)ip_header->ihl * 4); printf("\t|-TOS: %d\n", ip_header->tos); printf("\t|-Total length: %d\n", ntohs(ip_header->tot_len)); printf("\t|-ID: %d\n", ntohs(ip_header->id)); printf("\t|-Flags: %d\n", (unsigned int)ntohs(ip_header->frag_off) >> 13); printf("\t|-Offset: %d\n", (unsigned int)ntohs(ip_header->frag_off) & 0x1FFF); printf("\t|-TTL: %d\n", ip_header->ttl); printf("\t|-Protocol: %d\n", ip_header->protocol); printf("\t|-Checksum: %d\n", ntohs(ip_header->check)); printf("\t|-Source IP: %s\n", inet_ntoa(*(struct in_addr *)&ip_header->saddr)); printf("\t|-Destination IP: %s\n", inet_ntoa(*(struct in_addr *)&ip_header->daddr)); if (ip_header->protocol == IPPROTO_TCP) { parse_tcp(pkt_data + (unsigned int)ip_header->ihl * 4); } else if (ip_header->protocol == IPPROTO_UDP) { parse_udp(pkt_data + (unsigned int)ip_header->ihl * 4); } else if (ip_header->protocol == IPPROTO_ICMP) { parse_icmp(pkt_data + (unsigned int)ip_header->ihl * 4); } } void parse_tcp(const u_char *pkt_data) { struct tcphdr *tcp_header; tcp_header = (struct tcphdr *)pkt_data; printf("\nTCP Header\n"); printf("\t|-Source Port: %d\n", ntohs(tcp_header->source)); printf("\t|-Destination Port: %d\n", ntohs(tcp_header->dest)); printf("\t|-Sequence Number: %u\n", ntohl(tcp_header->seq)); printf("\t|-Acknowledgement Number: %u\n", ntohl(tcp_header->ack_seq)); printf("\t|-Header length: %d\n", (unsigned int)tcp_header->doff * 4); printf("\t|-Urgent Flag: %d\n", tcp_header->urg); printf("\t|-Acknowledgement Flag: %d\n", tcp_header->ack); printf("\t|-Push Flag: %d\n", tcp_header->psh); printf("\t|-Reset Flag: %d\n", tcp_header->rst); printf("\t|-Synchronise Flag: %d\n", tcp_header->syn); printf("\t|-Finish Flag: %d\n", tcp_header->fin); printf("\t|-Window size: %d\n", ntohs(tcp_header->window)); printf("\t|-Checksum: %d\n", ntohs(tcp_header->check)); printf("\t|-Urgent Pointer: %d\n", tcp_header->urg_ptr); } void parse_udp(const u_char *pkt_data) { struct udphdr *udp_header; udp_header = (struct udphdr *)pkt_data; printf("\nUDP Header\n"); printf("\t|-Source Port: %d\n", ntohs(udp_header->source)); printf("\t|-Destination Port: %d\n", ntohs(udp_header->dest)); printf("\t|-Length: %d\n", ntohs(udp_header->len)); printf("\t|-Checksum: %d\n", ntohs(udp_header->check)); } void parse_icmp(const u_char *pkt_data) { struct icmphdr *icmp_header; icmp_header = (struct icmphdr *)pkt_data; printf("\nICMP Header\n"); printf("\t|-Type: %d\n", icmp_header->type); printf("\t|-Code: %d\n", icmp_header->code); printf("\t|-Checksum: %d\n", ntohs(icmp_header->checksum)); } void parse_arp(const u_char *pkt_data) { struct arphdr *arp_header; arp_header = (struct arphdr *)pkt_data; printf("\nARP Header\n"); printf("\t|-Hardware type: %d\n", ntohs(arp_header->ar_hrd)); printf("\t|-Protocol type: %d\n", ntohs(arp_header->ar_pro)); printf("\t|-Hardware address length: %d\n", arp_header->ar_hln); printf("\t|-Protocol address length: %d\n", arp_header->ar_pln)); printf("\t|-Operation: %d\n", ntohs(arp_header->ar_op)); printf("\t|-Sender hardware address: %s\n", ether_ntoa((struct ether_addr *)arp_header->ar_sha)); printf("\t|-Sender IP address: %s\n", inet_ntoa(*(struct in_addr *)&arp_header->ar_sip)); printf("\t|-Target hardware address: %s\n", ether_ntoa((struct ether_addr *)arp_header->ar_tha)); printf("\t|-Target IP address: %s\n", inet_ntoa(*(struct in_addr *)&arp_header->ar_tip)); } ``` 这个程序可以让你选择是在线捕获还是离线捕获数据包,同时你可以指定捕获的数据包个数和过滤表达式。捕获到的数据包可以保存到名为“capture.pcap”的文件中,以便之后在Wireshark中分析。此外,它还能解析TCP、UDP、ICMP、IP和ARP协议头,以便你进一步分析数据包。
阅读全文

相关推荐

最新推荐

recommend-type

在Linux中使用tcpdump命令捕获与分析数据包详解

tcpdump是Linux操作系统中的一个强大的命令行工具,用于实时捕获和分析网络数据包。它在网络监控、故障排查和安全审计中发挥着关键作用。tcpdump能够解析多种网络协议,包括TCP/IP,使得用户可以在不同层次上查看...
recommend-type

C#利用SharpPcap实现网络包捕获嗅探

SharpPcap是一个.NET环境下的网络包捕获框架,基于著名的pcap/WinPcap库开发,提供了捕获、注入、分析和构建的功能,适用于C#和VB NET开发语言。SharpPcap由两部分组成:SharpPcap.dll负责数据的捕获,PacketDotNet....
recommend-type

解析IP数据包程序的设计与实现

这篇报告详细介绍了设计和实现这样一个程序的过程,以及需要考虑的关键要素。 首先,程序的核心功能是捕获IP数据包。在TCP/IP模型中,IP数据包是网络层的主要传输单位,它包含控制信息和数据,如版本、源地址、目的...
recommend-type

燃料电池汽车Cruise整车仿真模型(燃料电池电电混动整车仿真模型) 1.基于Cruise与MATLAB Simulink联合仿真完成整个模型搭建,策略为多点恒功率(多点功率跟随)式控制策略,策略模

燃料电池汽车Cruise整车仿真模型(燃料电池电电混动整车仿真模型)。 1.基于Cruise与MATLAB Simulink联合仿真完成整个模型搭建,策略为多点恒功率(多点功率跟随)式控制策略,策略模型具备燃料电池系统电堆控制,电机驱动,再生制动等功能,实现燃料电池车辆全部工作模式,基于项目开发,策略准确; 2.模型物超所值,Cruise模型与Simulink策略有不懂的随时交流; 注:请确定是否需要再买,这种技术类文件出一概不 ;附赠Cruise与Simulink联合仿真的方法心得体会(大概十几页)。
recommend-type

并列关系-关系图表-鲜艳红色 -3.pptx

图表分类ppt
recommend-type

租赁合同编写指南及下载资源

资源摘要信息:《租赁合同》是用于明确出租方与承租方之间的权利和义务关系的法律文件。在实际操作中,一份详尽的租赁合同对于保障交易双方的权益至关重要。租赁合同应当包括但不限于以下要点: 1. 双方基本信息:租赁合同中应明确出租方(房东)和承租方(租客)的名称、地址、联系方式等基本信息。这对于日后可能出现的联系、通知或法律诉讼具有重要意义。 2. 房屋信息:合同中需要详细说明所租赁的房屋的具体信息,包括房屋的位置、面积、结构、用途、设备和家具清单等。这些信息有助于双方对租赁物有清晰的认识。 3. 租赁期限:合同应明确租赁开始和结束的日期,以及租期的长短。租赁期限的约定关系到租金的支付和合同的终止条件。 4. 租金和押金:租金条款应包括租金金额、支付周期、支付方式及押金的数额。同时,应明确规定逾期支付租金的处理方式,以及押金的退还条件和时间。 5. 维修与保养:在租赁期间,房屋的维护和保养责任应明确划分。通常情况下,房东负责房屋的结构和主要设施维修,而租客需负责日常维护及保持房屋的清洁。 6. 使用与限制:合同应规定承租方可以如何使用房屋以及可能的限制。例如,禁止非法用途、允许或禁止宠物、是否可以转租等。 7. 终止与续租:租赁合同应包括租赁关系的解除条件,如提前通知时间、违约责任等。同时,双方可以在合同中约定是否可以续租,以及续租的条件。 8. 解决争议的条款:合同中应明确解决可能出现的争议的途径,包括适用法律、管辖法院等,有助于日后纠纷的快速解决。 9. 其他可能需要的条款:根据具体情况,合同中可能还需要包括关于房屋保险、税费承担、合同变更等内容。 下载资源链接:【下载自www.glzy8.com管理资源吧】Rental contract.DOC 该资源为一份租赁合同模板,对需要进行房屋租赁的个人或机构提供了参考价值。通过对合同条款的详细列举和解释,该文档有助于用户了解和制定自己的租赁合同,从而在房屋租赁交易中更好地保护自己的权益。感兴趣的用户可以通过提供的链接下载文档以获得更深入的了解和实际操作指导。
recommend-type

【项目管理精英必备】:信息系统项目管理师教程习题深度解析(第四版官方教材全面攻略)

![信息系统项目管理师教程-第四版官方教材课后习题-word可编辑版](http://www.bjhengjia.net/fabu/ewebeditor/uploadfile/20201116152423446.png) # 摘要 信息系统项目管理是确保项目成功交付的关键活动,涉及一系列管理过程和知识领域。本文深入探讨了信息系统项目管理的各个方面,包括项目管理过程组、知识领域、实践案例、管理工具与技术,以及沟通和团队协作。通过分析不同的项目管理方法论(如瀑布、迭代、敏捷和混合模型),并结合具体案例,文章阐述了项目管理的最佳实践和策略。此外,本文还涵盖了项目管理中的沟通管理、团队协作的重要性,
recommend-type

最具代表性的改进过的UNet有哪些?

UNet是一种广泛用于图像分割任务的卷积神经网络结构,它的特点是结合了下采样(编码器部分)和上采样(解码器部分),能够保留细节并生成精确的边界。为了提高性能和适应特定领域的需求,研究者们对原始UNet做了许多改进,以下是几个最具代表性的变种: 1. **DeepLab**系列:由Google开发,通过引入空洞卷积(Atrous Convolution)、全局平均池化(Global Average Pooling)等技术,显著提升了分辨率并保持了特征的多样性。 2. **SegNet**:采用反向传播的方式生成全尺寸的预测图,通过上下采样过程实现了高效的像素级定位。 3. **U-Net+
recommend-type

惠普P1020Plus驱动下载:办公打印新选择

资源摘要信息: "最新惠普P1020Plus官方驱动" 1. 惠普 LaserJet P1020 Plus 激光打印机概述: 惠普 LaserJet P1020 Plus 是惠普公司针对家庭、个人办公以及小型办公室(SOHO)市场推出的一款激光打印机。这款打印机的设计注重小巧体积和便携操作,适合空间有限的工作环境。其紧凑的设计和高效率的打印性能使其成为小型企业或个人用户的理想选择。 2. 技术特点与性能: - 预热技术:惠普 LaserJet P1020 Plus 使用了0秒预热技术,能够极大减少打印第一张页面所需的等待时间,首页输出时间不到10秒。 - 打印速度:该打印机的打印速度为每分钟14页,适合处理中等规模的打印任务。 - 月打印负荷:月打印负荷高达5000页,保证了在高打印需求下依然能稳定工作。 - 标配硒鼓:标配的2000页打印硒鼓能够为用户提供较长的使用周期,减少了更换耗材的频率,节约了长期使用成本。 3. 系统兼容性: 驱动程序支持的操作系统包括 Windows Vista 64位版本。用户在使用前需要确保自己的操作系统版本与驱动程序兼容,以保证打印机的正常工作。 4. 市场表现: 惠普 LaserJet P1020 Plus 在上市之初便获得了市场的广泛认可,创下了百万销量的辉煌成绩,这在一定程度上证明了其可靠性和用户对其性能的满意。 5. 驱动程序文件信息: 压缩包内包含了适用于该打印机的官方驱动程序文件 "lj1018_1020_1022-HB-pnp-win64-sc.exe"。该文件是安装打印机驱动的执行程序,用户需要下载并运行该程序来安装驱动。 另一个文件 "jb51.net.txt" 从命名上来看可能是一个文本文件,通常这类文件包含了关于驱动程序的安装说明、版本信息或是版权信息等。由于具体内容未提供,无法确定确切的信息。 6. 使用场景: 由于惠普 LaserJet P1020 Plus 的打印速度和负荷能力,它适合那些需要快速、频繁打印文档的用户,例如行政助理、会计或小型法律事务所。它的紧凑设计也使得这款打印机非常适合在桌面上使用,从而不占用过多的办公空间。 7. 后续支持与维护: 用户在购买后可以通过惠普官方网站获取最新的打印机驱动更新以及技术支持。在安装新驱动之前,建议用户先卸载旧的驱动程序,以避免版本冲突或不必要的错误。 8. 其它注意事项: - 用户在使用打印机时应注意按照官方提供的维护说明定期进行清洁和保养,以确保打印质量和打印机的使用寿命。 - 如果在打印过程中遇到任何问题,应先检查打印机设置、驱动程序是否正确安装以及是否有足够的打印纸张和墨粉。 综上所述,惠普 LaserJet P1020 Plus 是一款性能可靠、易于使用的激光打印机,特别适合小型企业或个人用户。正确的安装和维护可以确保其稳定和高效的打印能力,满足日常办公需求。
recommend-type

数字电路实验技巧:10大策略,让你的实验效率倍增!

![数字电路实验技巧:10大策略,让你的实验效率倍增!](https://avatars.dzeninfra.ru/get-zen_doc/3964212/pub_5f76d5f2109e8f703cdee289_5f76f3c10d5f8951c997167a/scale_1200) # 摘要 本论文详细介绍了数字电路实验的基础理论、设备使用、设计原则、实践操作、调试与故障排除以及报告撰写与成果展示。首先探讨了数字电路实验所需的基本理论和实验设备的种类与使用技巧,包括测量和故障诊断方法。接着,深入分析了电路设计的原则,涵盖设计流程、逻辑简化、优化策略及实验方案的制定。在实践操作章节中,具体