




已阅读5页,还剩22页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
南昌航空大学信息工程学院信息安全课程设计学 院 信息工程学院 专 业 网络工程 班 级 130461班 课题名称 网络嗅探器的制作 开课时间 2015至 2016 学年 第 二 学期 地点 d405 目录目录1一、选题背景与意义2二、需求分析32.1需求分析32.2功能分析3三、概要设计43.1功能图43.2设计界面4四、详细设计与实现64.1文字介绍实现的方法64.1.1程序流程图74.1.2 关键技术7(1)socket创建7(2)数据类型分析84.2具体界面展示及运行结果94.3关键代码13(1)数据包的捕获13(2)数据包的显示16(3)日志文件的保存23(4)抓包信息的过滤23五、课设小结25六、参考文献26一、选题背景与意义随着计算机网络技术的快速发展,网络己成为人们生活中的必备工具,计算机网络在政治、经济、军事、社会生活等各个领域正发挥着日益重要的作用,人们对计算机网络的依赖性也大大增强,一些网络新业务如电子商务、移动支付等,这些都对网络安全 提出了较高的要求。但是由于计算机网络具有连接形式多样性、开放性、互联性等特点,而且多数都采用tcp/tp协议,而tcp/tp在设计上力求运行效率,并建立在相互信任的基础上,其本身就是造成网络不安全的主要因素,这也是tcp/tp协议在设计上的缺陷,从而导致针对网络系统的攻击事件频繁发生,所以网络安全已成为网络建设的一个非常重要的方面。现在人们对计算机信息安全要求越来越高,随着计算机网络的资源共享进一步加强,随之而来的网络安全问题使得计算机网络安全保护将会变得越来越重要。所以当我们在享受网络所带来的方便和快捷的同时也要认识到网络安全所面临的严峻考验。在防范网络攻击方面,通过数据截取及分析输出结果可以捕获到透过防火墙而进入网络的非法数据,成功的监视记录黑客的入侵过程,保障网络的安全。而且数据截取和协议分析是入侵检测系统的重要部分,是入侵检测系统的最基础的环节。二、需求分析2.1需求分析实现sniffer的基本功能。sniffer是一种用于监测网络性能、使用情况的工具。能够侦听所有进出本主机的数据包,完整显示数据包网络层和传输层(icmp、ip、tcp和udp)的头信息。比如,对ip头而言,需要显示版本、头长度、服务类型、数据包长度、标识、df/mf标志、段内偏移、生存期、协议类型、源目的ip地址、选项内容。要求显示数据的实际含义;侦听来源于指定ip地址的数据,显示接收到的tcp数据包的全部实际内容。需要考虑一个tcp包划分为多个ip包传输的情况;功能验证手段:在运行sniffer的同时,执行标准的ping、telnet和浏览网页等操作,检查sniffier能否返回预期的结果。2.2功能分析有于水平有限,不可能实现sniffer或者wireshark那样复杂的设置和分析,所以我们只对抓取到的本机在网络中的通信数据(如协议类型,源、目的地址和端口、数据包的大小等)加以分析,实现一个简单的网络嗅探器。一个窗体显示主页面,另一个页面显示详细的包信息。详细信息页面,我们显示一下信息:开始时间:嗅探器抓取数据包的时间;源端口:源目的ip地址+端口号;目的端口:目的ip地址+端口号;协议类型:只分析一下类型,gpg,icmp,idp,igmp,ip,nd,pup,tcp,udp,其他的不再分析;抓包时间:;报头大小:报文报首部大小;报文总长:整个数据报的大小;三、概要设计网络嗅探器3.1功能图数据包的显示混杂模式的开启及套接字的调用网卡信息的获取及本机ip的获取数据包的过滤及显示数据包的日志文件保存数据包的捕获图1 网络嗅探器的功能结构图3.2设计界面工具:visual studio 2013使用编程语言:c#窗体编程button类实现的功能有:开始,暂停,清除信息,显示所有信息,保存日志文件、过滤抓包信息textbox:显示本机ip地址、输入ip地址用来过滤出所需的抓包信息listview:显示抓包的详细信息,包括源ip,源端口,目的ip,目的端口,传输协议类型,时间,总长度,抓包信息显示richtextbox:显示抓包的具体内容lable标签:解释信息,显示具体的接收信息和抓包长度,做注释用具体控件的定义private system.windows.forms.checkbox filtercheckbox; private system.windows.forms.button startbutton; private system.windows.forms.button stopbutton; private system.windows.forms.tooltip tooltip1; private system.windows.forms.textbox iptextbox; private system.windows.forms.label hintlabel; private mybutton clearbutton; private system.windows.forms.bindingsource packetbindingsource; private system.windows.forms.listview listview; private columnheader header; private columnheader columnheader1; private columnheader columnheader2; private columnheader columnheader3; private columnheader columnheader4; private columnheader columnheader5; private columnheader columnheader6; private columnheader columnheader7; private columnheader columnheader8; private combobox typecombobox; private myrichtextbox hextextbox; private myrichtextbox chartextbox; private button allbutton; private button filterbutton; private tooltip tooltip2; private tooltip tooltip3; private label label1; private label label2; private textbox textbox1; private richtextbox richtextbox1; private button button1; private label label3; private button toolstripmenuitem;四、详细设计与实现4.1文字介绍实现的方法具体到编程实现上,这种对网卡混杂模式的设置是通过原始套接字(raw socket)来实现的,这也有别于通常经常使用的数据流套接字和数据报套接字。在创建了原始套接字后,需要通过setsockopt()函数来设置ip头操作选项,然后再通过bind()函数将原始套接字绑定到本地网卡。为了让原始套接字能接受所有的数据,还需要通过ioctlsocket()来进行设置,对数据包的获取仍象流式套接字或数据报套接字那样通过recv()函数来完成。但是与其他两种套接字不同的是,原始套接字此时捕获到的数据包并不仅仅是单纯的数据信息,而是包含有 ip头、 tcp头等信息头的最原始的数据信息,这些信息保留了它在网络传输时的原貌。通过对这些在低层传输的原始信息的分析可以得到有关网络的一些信息。由于这些数据经过了网络层和传输层的打包,因此需要根据其附加的帧头对数据包进行分析。4.1.1程序流程图关闭套接字是开始建立套接字绑定套接字设置网卡为混杂模式初始化数据包接收结构停止接收分析处理数据包否开始捕获显示分析结果图2 嗅探器工作流程如图2所示,在利用套接字开发网络嗅探器程序时的一般步骤是:首先,创建原始套接字,并设置其操作选项;其次将原始套接字绑定到本地网卡地址上;设置网卡为混杂模式,这样网卡就可以收到任何在网络中传输的数据包;在以上条件下开始对数据包进行捕获、分析。4.1.2 关键技术(1)socket创建网络嗅探器作为一种网络通讯程序,是通过对网卡的编对网卡的编程是使用socket函数来实现的。是引用网络连接的特殊的文件描述符,是在客户和服务器之间通信的实体。当客户连接到服务器时,就会有两socket:客户方socket和对应的服务器端的套接字,这里将它们称作clientsock 和 serversock。当客户方在 clientsock 使用 send()函数时,服务器方可以在 serversock 上使用 recv()函数来获取客户方发送的数据。反之亦然。socket由三个基本要素组成:网络类型、数据传输类型、采用的网络协议。socket编程是网络编程的核心。以下是创建socket的代码:socketconn;conn=socket(af_inet,sock_stream,ipproto_tcp);if(conn=invaild_socket);return;原始socket是允许访问底层传输协议的一种socket 类型。使用原始socket操作 ip 数据报,可以进行路由跟踪、ping等。另外,使用原始socket需要知道许多下层协议结构的知识。原始socket有两种类型,第一种类型是在 ip 头中使用预定义的协议, icmp;如第二种类型是在 ip 头中使用自定义的协议1718。(2)数据类型分析套接字程序接收到 ip 数据包之后,调用自定义函数 decodeippacket 进行解析。这个函数萃取出数据包中的协议头,向用户输出协议信息。即在设置sio_rcvallioctl 之后,在原始套接字上对 recv/wsarecv的调用将返回 ip 数据报,其中包含了完整的 ip 头, 头后面ip可能是 udp 头,也可能是 tcp 头,这要看发送封包用户所使用的协议了。数据从应用层到达传输层时,将添加 tcp 数据段头或者是 udp 数据段头。下面分别给出 tcp 数据包结构和 udp 数据包结构。其中 tcp 数据头比较麻烦,它以 20 个固定字节开 而始,在固定头后面还可以有一些长度不固定的可选项。 udp的数据段头相对来讲比较简单,它由 8 字节的头和数据部分组成。此外,从封包中萃取出 tcpheader 或 udpheader 之后,还可以根据目的端口号进一步分析用户在应用层使用协议类型,例如目的的端口号为 25,则说明使用的是 smtp,端口号为 110,则说明使用的是 pop3。4.2具体界面展示及运行结果图3 网络嗅探器的整体界面图4 开始抓包图5 双击鼠标显示抓包详细信息图6 通过源ip过滤抓包图7 通过目的ip抓包图8 清除所有抓包信息图9 保存抓包日志文件图10 打开抓包日志文件4.3关键代码(1)数据包的捕获class monitor/记录 private const int security_builtin_domain_rid = 0x20; private const int domain_alias_rid_admins = 0x220; private const int ioc_vendor = 0x18000000; private const int ioc_in = -2147483648; /0x80000000; private const int sio_rcvall = ioc_in | ioc_vendor | 1; private const int buf_size = 1024 * 1024;/设置缓冲区大小保存抓包文件 private socket monitor_socket;/监控函数套接字 private ipaddress ipaddress;/获取ip private byte buffer;/缓冲区 public monitor(ipaddress ip) this.ipaddress = ip;this.buffer = new bytebuf_size;/缓冲区的大小monitor() stop(); public void start()/定义的开始基类 if (monitor_socket = null) try if (ipaddress.addressfamily = addressfamily.internetwork) monitor_socket = new socket(addressfamily.internetwork, sockettype.raw, system.net.sockets.protocoltype.ip); else monitor_socket = new socket(addressfamily.internetworkv6, sockettype.raw, system.net.sockets.protocoltype.ip); monitor_socket.bind(new ipendpoint(ipaddress, 0); monitor_socket.iocontrol(sio_rcvall, bitconverter.getbytes(int)1), null); monitor_socket.beginreceive(buffer, 0, buffer.length, socketflags.none, new asynccallback(this.onreceive), null); catch(exception e) monitor_socket.close(); monitor_socket = null; console.writeline(e.tostring(); public void stop() if(monitor_socket != null) monitor_socket.close(); monitor_socket = null; private void onreceive(iasyncresult ar)/返回值处理 try int len = monitor_socket.endreceive(ar); if (monitor_socket != null) byte receivedbuffer = new bytelen; array.copy(buffer, 0, receivedbuffer, 0, len); try packet packet = new packet(receivedbuffer); onnewpacket(packet); catch (argumentnullexception ane) console.writeline(ane.tostring(); catch (argumentexception ae) console.writeline(ae.tostring(); monitor_socket.beginreceive(buffer, 0, buffer.length, socketflags.none, new asynccallback(this.onreceive), null); catch stop(); protected void onnewpacket(packet p) if (newpacketeventhandler != null) newpacketeventhandler(this, p); public event newpacketeventhandler newpacketeventhandler; public delegate void newpacketeventhandler(monitor monitor, packet p); / / 检查当前用户是否是管理员; / / private bool isuseranadmin() windowsidentity identity = windowsidentity.getcurrent(); windowsprincipal principal = new windowsprincipal(identity); return principal.isinrole(windowsbuiltinrole.administrator); dllimport(advapi32.dll) private extern static int allocateandinitializesid(byte pidentifierauthority, byte nsubauthoritycount, int dwsubauthority0, int dwsubauthority1, int dwsubauthority2, int dwsubauthority3, int dwsubauthority4, int dwsubauthority5, int dwsubauthority6, int dwsubauthority7, out intptr psid); dllimport(advapi32.dll) private extern static int checktokenmembership(intptr tokenhandle, intptr sidtocheck, ref int ismember); dllimport(advapi32.dll) private extern static intptr freesid(intptr psid); (2)数据包的显示在richtextbox中显示抓包信息:private void allbutton_click(object sender, eventargs e) this.listview.items.clear(); plist.clear(); packet p; for (int i = 0; i alllist.count; i+) p = alllisti; plist.add(p); this.listview.items.add(new listviewitem(new string p.src_ip, p.src_port,p.des_ip, p.des_port, p.type, p.time, p.totallength.tostring(), p.getcharstring(); cleardetail(); messagebox.show(已重新加载信息!); 在listview中显示抓包的情况:private void listview_selectedindexchanged(object sender, eventargs e)/抓包信息显示部分 listview listview = sender as listview; if (listview.selecteditems != null & listview.selecteditems.count != 0) packet p = plistlistview.selecteditems0.index; /messagebox.show(charlength: + p.getcharstring().length + n + hexlength: + p.gethexstring().length); this.hextextbox.text = p.gethexstring(); this.chartextbox.text = p.getcharstring(); public class packet/定义抓包的类型,包括抓包的协议类型,总长度,抓包的信息 private const int linecount = 30; / / 使用枚举来标识协议类型; / enum protocoltype ggp = 3, icmp = 1, idp = 22, igmp = 2, ip = 4, nd = 77, pup = 12, tcp = 6, udp = 17, others = -1 / / 原始数据包对底层; / private byte raw_packet; / / 嗅探的时间; / private datetime datetime; / / 抓包的协议类型; / private protocoltype protocoltype;/抓包的协议类型 private ipaddress src_ipaddress;/源ip地址 private ipaddress des_ipaddress;/目的ip地址 private int src_port;/源端口 private int des_port;/目的端口 private int totallength;/包的总长度 private int headlength;/头的长度 /尽用于测试 public int headlength get return headlength; / / 使用原始的和当前的系统时间来初始化数据包; / / / public packet(byte raw) /调用此构造函数时,应捕获所有下列异常; if (raw = null) throw new argumentnullexception(); /当原长度小于20,它一定是错的; if (raw.length 20) throw new argumentexception(); raw_packet = raw; datetime = datetime.now;/抓包时间; /获取包的头长; headlength = (raw0 & 0x0f) * 4; if (raw0 & 0x0f) 5) throw new argumentexception(); / 头是错误的,长度是不正确的; /实际长度与头长度指示器相同吗? if (raw2 * 256 + raw3) != raw.length) throw new argumentexception(); / 长度不正确; /获取包的类型; if (enum.isdefined(typeof(protocoltype), (int)raw9) protocoltype = (protocoltype)raw9; else protocoltype = protocoltype.others; src_ipaddress = new ipaddress(bitconverter.touint32(raw, 12); des_ipaddress = new ipaddress(bitconverter.touint32(raw, 16); totallength = raw2 * 256 + raw3; /处理特定方法的tcp或udp; if (protocoltype = protocoltype.tcp | protocoltype = protocoltype.udp) src_port = rawheadlength * 256 + rawheadlength + 1; des_port = rawheadlength + 2 * 256 + rawheadlength + 3; if (protocoltype = protocoltype.tcp) headlength += 20; else if (protocoltype = protocoltype.udp) headlength += 8; else src_port = -1; des_port = -1; / / 可访问的源ip地址; / public string src_ip get return src_ipaddress.tostring(); /返回 ; / / 可访问的源端口,并把源端口的值返回; / public string src_port get if (src_port != -1) return src_port.tostring(); else return ; / / 可访问的ip地址,并把ip地址的值返回; / public string des_ip get return des_ipaddress.tostring(); / / 可访问的目标端口; / public string des_port get if (des_port != -1) return des_port.tostring(); else return ; / / 包的类型; / public string type get return protocoltype.tostring(); / / 包的总长度; / public int totallength get return totallength; / / 实际的抓包时间; / public string time get return datetime.tolongtimestring(); / / 返回的数据包在基本层忽略标题十六进制的进制格式; / / public string gethexstring() stringbuilder sb = new stringbuilder(raw_packet.length); for (int i = headlength; i totallength; i += linecount) for (int j = i; j totallength & j i + linecount; j+) sb.append(raw_packetj.tostring(x2) + ); sb.append(n); return sb.tostring(); / / 返回忽略底层层中的标题的数据包的字符格式; / / public string getcharstring() stringbuilder sb = new stringbuilder(); for(int i = this.headlength; i totallength; i += linecount) for (int j = i; j totallength & j 31 & raw_packetj 128) sb.append(char)raw_packetj); else sb.append(.); sb.append(n); return sb.tostring(); (3)日志文件的保存private void toolstripmenuitem_click(object sender, eventargs e) savefiledialog dlg = new savefiledialog(); dlg.defaultext = .text; /获取或设置默认文件扩展名 dlg.filter = (.txt)|*.txt; / 获取或设置当前文件名筛选器字符串,该字符串决定对话框的“另存为文件类型”或“文件类型”框中出
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 印刷厂员工入职管理规定
- 人教版七年级体育全一珊 3.3足球 简单战术配合 说课稿
- 2025【各行各业合同协议模板】【各行各业合同协议模板】店铺买卖合同
- 互联网广告投放服务合同
- 7.2 共建美好集体 说课稿- 2024-2025学年统编版道德与法治七年级上册
- 全国粤教版信息技术七年级下册第二章第五节《活动2:制作智能控温机器人》说课稿
- 2024-2025学年高一化学人教版(2019)必修第一册 3.1铁及其化合物 教学设计 教学设计
- 安全主任培训会议讲话课件
- 幼儿园校园综合保洁与消毒服务人员录用合同范本
- 创业担保贷款合同履行告知
- 粮食培训考试题及答案
- 老年人护理冷热应用课件
- 政府法律顾问聘用合同
- 2025年共青团入团考试测试题库及答案
- 低空经济产业园产学研融合方案
- 2025年秋季学期安全主题班会教育记录
- 2025年6月浙江省高考物理试卷真题(含答案解析)
- 人教版2024九年级物理全一册新教材解读课件
- 医院保洁院感知识培训
- 医院安全生产检查表范本
- 艺术类院校教学创新计划
评论
0/150
提交评论