抓取網絡數據包

抓取網絡數據包

當用戶在局域網內傳遞數據時,處於同一網段的所有計算機的網卡都會收到這些數據,儘管它不是傳遞數據的目的地。利用這一特點,我們就可以截獲局域網中傳遞的數據。爲了能夠獲取通過網卡上的數據,需要創建原始套接字。用戶可以將socket函數的第二個參數設置爲SOCK_RAW來創建原始套接字。例如:

m_Socket=socket(AF_INET,SOCK_RAW,IPPROTO_IP);

由原始套接字獲得的數據是IP數據報,而不僅僅是一個用戶數據。它還包含IP數據頭和相應協議的數據頭,最後纔是用戶數據。爲了獲得用戶數據,需要逐一去掉IP數據頭及各個協議的數據頭。

//創建套接字,開始監聽網絡
void CSniffAppDlg::OnBeginlistn()
{
    //創建套接字
    m_Sock=socket(AF_INET,SOCK_RAW,IPPROTO_IP);
    char name[128];
    memset(name,0,128);

    hostent* phostent;
    phostent=gethostbyname(name);

    DWORD ip;

    ip=inet_addr(inet_ntoa(*(int_addr)phostent->h_addr_list[0]));
    int timeout=4000; //超時4秒
    //設置接受數據的超時時間
    setsockopt(m_Sock,SOL_SOCKET.SO_RCVTIMEO.(const char *)&timeou.sizeof(timeout));
    sockadd_in_skaddr;
    skaddr.sin_family=AF_INET;
    skaddr.sin_port=htons(700);
    skaddr.sin_addr.S_un.S_addr=ip;
    //綁定地址
    if(bind(m_Sock,(sockaddr*)$skaddr,sizeof(skaddr))==SOCKET_ERROR)
    {
    MessageBox("地址綁定錯誤");
    return;
    }
    DWORD inBuffer=1;
    DWORD outBuffer[10];
    DWORD reValue=0;
    if(WSAIoctl(m_Sock,SIO_RCVAL,&inBuffer,sizeof(inBuffer),&outBuffer,sizeof(outBuffer),&reValue,NULL)==SOCKET_ERROR)
    {
    MessageBox("設置緩衝區錯誤。");
    closesocket(m_Sock);
    return;
    }
    else
     m_pThread=AfxBeginThread(ThreadFun.(void*)this);

}
UINT ThreadFun(LPVOID pFaram) //去除數據頭
{
    CSniffAppDlg* pDlg=static_cast<CSniffAppDlg*>(pParam);
    MSG msg;
    char buffer[1000],sourceip[32],*tempbuf;
    char *ptemp;

    BYTE* pData=NULL; //實際數據包中的數據
    UINT sourceport;
    CString str;
    HEADIP* pHeadIP;
    HEADICMP* pHeadICMP;
    HEADUDP* pHeadUDP;
    HEADTCP* pHeadTCP;
    in_addr addr;
    int ret;
    while(TRUE)
    {
        pData=NULL;
        if(PeekMessage(&msg.pDlg->m_hWnd,WM_CLOSE,WM_CLOSE,PM_NOREMOVE))
        {
            closesocket(pDlg->m_Sock);
            break;
        }
        memst(buffer,0,1000);
        ret=recv(pDlg->m_Sock,buffer,1000,0);
        if(ret==SOCKET_ERROR)
            {
             continue;
            }
            else    //接收到的數據
            {
                tempbuf=buffer;
                pHeadIP=(HEADIP*)tempbuf;
                WORD len=ntohs(pHeadIP->totallen); //獲取數據報總長度
                //獲取源IP
                pDlg->m_List.InsertItem(pDlg->m_List.GetItemCount()."");
                addr.S_un.S_addr=pHeadIP->sourceIP;
                ptemp=inet_ntoa(addr);

                pDlg->m_List.SetItemText(pDlg->m_List.GetItemCount()-1,1,ptemp);
                //獲取目的IP
                addr.S_un.S_addr=pHeadIP->destIP;
                ptemp=inet_ntoa(addr);
                pDlg->m_List.SetItemText(pDlg->m_List.GetItemCount()-1,2,ptemp);

                //獲取協議名稱
                ptem=get_protoname(pHeadIP->proto);
                strcpy(sourceip,ptemp);
                pDlg->m_List.SetItemText(pDlg->m_List.GetItemCount()-1,0,sourceip);

                //獲取IP數據報總長度
                WORD ipSunLen=ntohs(pHeadIP->totallen);

                //IP數據報頭總長度
                int netlen=ipSumLen-ipHeadLen;

                //根據不同的協議獲得不同協議的數據
                switch(pHeadIP-proto)
                {
                    case IPPROTO_ICMP:
                    {
                        pHeadICMP=(HEADICMP*)(tempbuf+20);
                        pData=(BYTE*)(pHeadICMP)+4;//ICMP數據報頭功4個字節

                        //獲取數據的長度
                        netlen-=4;
                        break;
                    }

                    case IPPROTO_UDP:
                    {
                        pHeadUDP=(HEADUDP*)(tempbuf+20);
                        pData=(BYTE*)(pHeadUDP)+8;//UDP數據報頭共8個字節
                        sourceport=ntohs(pHeadUDP->SourcePort);
                        str.Format("%d",sourceport);
                        //設置源端口
                        pDlg->m_List.SetItemText(pDlg->m_List.GetItemCount()-1,3,str);
                        str.Empty();
                        netlen-=8;
                        break;
                    }

                    case IPPROTO_TCP:
                    {
                        pHeadTCP=(HEADTCP*)(tempbuf+20);
                        sourceport=ntohs(pHeadTCP->SourcePort);
                        pData=(BYTE*)(pHeadTCP)+20;//TCP數據報頭共20個字節
                        str.Format("%d",sourceport);
                        //設置源端口
                        pDlg->m_List.SetItemText(pDlg->m_List.GetItemCount()-1,3,str);
                        str.Empty();
                        netlen-=20;
                        break;
                    }
                }
                //設置數據大小
                str.Format("%d",netlen);
                pDlg->m_List.SetItemText(pDlg->m_List.GetItemCount()-1,4,str);
                str.Empty();
                //設置數據
                if(pData!=NULL)
                {
                    str.Format("%s",pData);
                    pDlg->m_List.SetItemText(pDlg->m_List.GetItemCount()-1,5,str);

                }
                str.Empty();

            }
    }
    return  0;

}
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章