抓取網絡數據包
當用戶在局域網內傳遞數據時,處於同一網段的所有計算機的網卡都會收到這些數據,儘管它不是傳遞數據的目的地。利用這一特點,我們就可以截獲局域網中傳遞的數據。爲了能夠獲取通過網卡上的數據,需要創建原始套接字。用戶可以將socket函數的第二個參數設置爲SOCK_RAW來創建原始套接字。例如:
m_Socket=socket(AF_INET,SOCK_RAW,IPPROTO_IP);
由原始套接字獲得的數據是IP數據報,而不僅僅是一個用戶數據。它還包含IP數據頭和相應協議的數據頭,最後纔是用戶數據。爲了獲得用戶數據,需要逐一去掉IP數據頭及各個協議的數據頭。
//創建套接字,開始監聽網絡
void CSniffAppDlg::OnBeginlistn()
{
//創建套接字
m_Sock=socket(AF_INET,SOCK_RAW,IPPROTO_IP);
char name[128];
memset(name,0,128);
hostent* phostent;
phostent=gethostbyname(name);
DWORD ip;
ip=inet_addr(inet_ntoa(*(int_addr)phostent->h_addr_list[0]));
int timeout=4000; //超時4秒
//設置接受數據的超時時間
setsockopt(m_Sock,SOL_SOCKET.SO_RCVTIMEO.(const char *)&timeou.sizeof(timeout));
sockadd_in_skaddr;
skaddr.sin_family=AF_INET;
skaddr.sin_port=htons(700);
skaddr.sin_addr.S_un.S_addr=ip;
//綁定地址
if(bind(m_Sock,(sockaddr*)$skaddr,sizeof(skaddr))==SOCKET_ERROR)
{
MessageBox("地址綁定錯誤");
return;
}
DWORD inBuffer=1;
DWORD outBuffer[10];
DWORD reValue=0;
if(WSAIoctl(m_Sock,SIO_RCVAL,&inBuffer,sizeof(inBuffer),&outBuffer,sizeof(outBuffer),&reValue,NULL)==SOCKET_ERROR)
{
MessageBox("設置緩衝區錯誤。");
closesocket(m_Sock);
return;
}
else
m_pThread=AfxBeginThread(ThreadFun.(void*)this);
}
UINT ThreadFun(LPVOID pFaram) //去除數據頭
{
CSniffAppDlg* pDlg=static_cast<CSniffAppDlg*>(pParam);
MSG msg;
char buffer[1000],sourceip[32],*tempbuf;
char *ptemp;
BYTE* pData=NULL; //實際數據包中的數據
UINT sourceport;
CString str;
HEADIP* pHeadIP;
HEADICMP* pHeadICMP;
HEADUDP* pHeadUDP;
HEADTCP* pHeadTCP;
in_addr addr;
int ret;
while(TRUE)
{
pData=NULL;
if(PeekMessage(&msg.pDlg->m_hWnd,WM_CLOSE,WM_CLOSE,PM_NOREMOVE))
{
closesocket(pDlg->m_Sock);
break;
}
memst(buffer,0,1000);
ret=recv(pDlg->m_Sock,buffer,1000,0);
if(ret==SOCKET_ERROR)
{
continue;
}
else //接收到的數據
{
tempbuf=buffer;
pHeadIP=(HEADIP*)tempbuf;
WORD len=ntohs(pHeadIP->totallen); //獲取數據報總長度
//獲取源IP
pDlg->m_List.InsertItem(pDlg->m_List.GetItemCount()."");
addr.S_un.S_addr=pHeadIP->sourceIP;
ptemp=inet_ntoa(addr);
pDlg->m_List.SetItemText(pDlg->m_List.GetItemCount()-1,1,ptemp);
//獲取目的IP
addr.S_un.S_addr=pHeadIP->destIP;
ptemp=inet_ntoa(addr);
pDlg->m_List.SetItemText(pDlg->m_List.GetItemCount()-1,2,ptemp);
//獲取協議名稱
ptem=get_protoname(pHeadIP->proto);
strcpy(sourceip,ptemp);
pDlg->m_List.SetItemText(pDlg->m_List.GetItemCount()-1,0,sourceip);
//獲取IP數據報總長度
WORD ipSunLen=ntohs(pHeadIP->totallen);
//IP數據報頭總長度
int netlen=ipSumLen-ipHeadLen;
//根據不同的協議獲得不同協議的數據
switch(pHeadIP-proto)
{
case IPPROTO_ICMP:
{
pHeadICMP=(HEADICMP*)(tempbuf+20);
pData=(BYTE*)(pHeadICMP)+4;//ICMP數據報頭功4個字節
//獲取數據的長度
netlen-=4;
break;
}
case IPPROTO_UDP:
{
pHeadUDP=(HEADUDP*)(tempbuf+20);
pData=(BYTE*)(pHeadUDP)+8;//UDP數據報頭共8個字節
sourceport=ntohs(pHeadUDP->SourcePort);
str.Format("%d",sourceport);
//設置源端口
pDlg->m_List.SetItemText(pDlg->m_List.GetItemCount()-1,3,str);
str.Empty();
netlen-=8;
break;
}
case IPPROTO_TCP:
{
pHeadTCP=(HEADTCP*)(tempbuf+20);
sourceport=ntohs(pHeadTCP->SourcePort);
pData=(BYTE*)(pHeadTCP)+20;//TCP數據報頭共20個字節
str.Format("%d",sourceport);
//設置源端口
pDlg->m_List.SetItemText(pDlg->m_List.GetItemCount()-1,3,str);
str.Empty();
netlen-=20;
break;
}
}
//設置數據大小
str.Format("%d",netlen);
pDlg->m_List.SetItemText(pDlg->m_List.GetItemCount()-1,4,str);
str.Empty();
//設置數據
if(pData!=NULL)
{
str.Format("%s",pData);
pDlg->m_List.SetItemText(pDlg->m_List.GetItemCount()-1,5,str);
}
str.Empty();
}
}
return 0;
}