实验三IP数据包的解析_第1页
实验三IP数据包的解析_第2页
实验三IP数据包的解析_第3页
实验三IP数据包的解析_第4页
实验三IP数据包的解析_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、实验三 IP包的解析一实验目的:本次课程设计的目的是设计一个解析IP数据包的程序,并根据分析结果说明IP数据包的结构及IP协议的相关问题,对IP层的工作原理有更好的理解和认识。二、实验要求:1整个课程设计的各个环节都要自己动手。2编写程序,获取网络中的IP数据包内容,将结果显示在标准输出上,并同时写入日志文件。具体要求如下:(1)程序编译后生成的exe文件以“学号+IP”为名,输出结果至屏幕的同时,将结果写入“学号+IP”的日志文件中;(2)程序的输出内容应包括IP包的版本、头长度、服务类型、数据包长度等IP数据包格式中的相应字段;(3)键盘输入CTRL+C时退出。3对课程设计进行总结,撰写课

2、程设计报告。三、实验分析:3.1网卡设置:为了获取网络中的IP数据包,必须对网卡进行编程,在这里使用套接字(socket)进行编程。但是,在通常情况下,网络通信的套接字程序只能响应与自己硬件地址相匹配的数据包或是以广播形式发出的数据包。对于其他形式的数据包,如已到达网络接口,但却不是发送到此地址的数据包,网络接口在投递地址并非自身地址之后将不引起响应,也就是说应用程序无法收取与自己无关的数据包。我们要想获取网络设备的所有数据包,就是需要将网卡设置为混杂模式。3.2使用套接字: 套接字分为三种,即流套接字(Stream socket)、数据报套接字(Datagram Socket)和原始套接字(

3、Raw Socket)。要进行IP层数据包的接收和发送,应使用原始套接字。创建原始套接字的代码如下:Socket sock:Sock=wsasocket(af_inet,sock_raw,ipproto-ip,null,0,wsa-flag-overlapped):本设计不用考虑超时情况。创建套接后,IP头就会包含在接收数据包中。然后,我可以设置IP头操作选项,调用setsockopt函数。其中flag设置为true,并设定IP-HDRINCL选项,表明用户可以亲自对IP头进行处理。最后使用bind()函数将socket绑定到本地网卡上。绑定网卡后,需用WSAIoctl()函数把网卡设置为混杂

4、模式,使网卡能够接收所有的网络数据。如果接收的数据包中的协议类型和定义的原始套接字匹配,那么接收的数据就拷贝到套接字中,因此,网卡就可以接收所有经过的IP包。3.3接收数据包: 在程序中可使用recv()函数接收经过的IP包。该函数有四个参数,第一个参数接收操作所用的套接字描述符;第二个参数接收缓冲区的地址;第三个参数接收缓冲区的大小,也就是所要接收的字节数;第四个参数是一个附加标志,如果对所发送的数据没特殊要求,直接设为0。因为IP数据包的最大长度是65535B,因此缓冲区的大小不能小于65535B。设置缓冲区后,可利用循环来反复监听接收IP包,用recv()函数实现接收功能。3.4定义IP

5、头部的数据结构:程序需要定义一个数据结构表示IP头部。其代码如下:typedef struct _IP_HEADER /定义IP头 union BYTE Version; /版本(前4位) BYTE HdrLen; /IHL(后4位),报头标长 ; BYTE ServiceType; /服务类型 WORD TotalLen; /总长 WORD ID; /标识 union WORD Flags; /标志(前3位) WORD FragOff; /分段偏移(后13位) ; BYTE TimeToLive; /生命期 BYTE Protocol; /协议 WORD HdrChksum; /头校验和 D

6、WORD SrcAddr; /源地址 DWORD DstAddr; /目的地址 BYTE Options; /选项IP_HEADER;3.5 IP包的解析:解析IP包的字段有两种策略。针对长度为8位、16位和32位的字段(或子字段)时,可以利用IP-HEADER的成员直接获取。要解析长度不是8位倍数的字段(或子字段)时,可以利用C语言中的移位以人、及与、或操作完成。3.6捕获处理:1.加载 Winsock;2.创建一个接收原始IP包的socket连接;3.绑定到一个接口;4.进行WSAIoctl设置,接收所有的IP数据包。代码如下:/设置SOCK_RAW为SIO_RCVALL,能接收所有IP包

7、#define IO_RCVALL _WSAIOW(IOC_VENDOR,1)DWORD dwBufferLen10;DWORD dwBufferInLen=1;DWORD dwBytesReturned=0;WSAIoctl(sock,IO_RCVALL,&dwBufferInLen,sizeof(dwBufferInLen),&dwBufferLen,sizeof(dwBufferLen),&dwBytesReturned,NULL,NULL);5.接着设定一个线程进行捕获:(1)创建一个接收IP包的链表头;(2)设置一个标识,为真,则不断进行IP包的捕获;(3)建

8、立一个新的结点,将捕获的数据包加入到该结点;(4)如果链表的长度达到指定的长度,创建一个线程对该链表的IP包进行解析;再设置一个在IP数据包链表不足给定的长度,而又中止IP捕获时,对链表的处理;(5)为下一个IP包链表创建一个链表头。6.建立一个进行IP包解析并显示的线程,进行解析IP数据包,然后显示IP数据包。3.7程序流程图:开始构造程序运行环境,生成输出文件创建原始套接字,并初始化捕获IP数据包解析IP包输出IP包信息退出? N YEND四、运行结果:截获IP数据包程序运行结果如下:五、实验总结: 注:在实验中对实验结果进行截屏。1、要求对实验过程中截屏的数据进行分析和说明,分析其原因?

9、 2、对照IP数据包的首部,说明“标识”的作用及DF、MF、分段偏移值三者的关系?六、源程序代码:#include "winsock2.h"#include "ws2tcpip.h"#include "iostream.h"#include "stdio.h"#pragma comment(lib,"ws2_32.lib")typedef struct _IP_HEADER /定义IP头 union BYTE Version; /版本(前4位) BYTE HdrLen; /IHL(后4位),报头

10、标长 ; BYTE ServiceType; /服务类型 WORD TotalLen; /总长 WORD ID; /标识 union WORD Flags; /标志(前3位) WORD FragOff; /分段偏移(后13位) ; BYTE TimeToLive; /生命期 BYTE Protocol; /协议 WORD HdrChksum; /头校验和 DWORD SrcAddr; /源地址 DWORD DstAddr; /目的地址 BYTE Options; /选项IP_HEADER;/逐位解析IP头中的信息void getVersion(BYTE b, BYTE & versio

11、n)version=b>>4; /右移4位,获取版本字段 void getIHL(BYTE b,BYTE & result)result=(b&0x0f)*4; /获取头部长度字段char * parseServiceType_getProcedence(BYTE b)switch(b>>5) /获取服务类型字段中优先级子域case 7: return "Network Control" break;case 6:return "Internet work Control" break;case 5:return

12、"CRITIC/ECP" break;case 4:return "Flash Override" break;case 3:return "Flsah" break;case 2:return "Immediate" break;case 1:return "Priority" break;case 0:return "Routine" break;default:return "Unknow"break;char * parseServiceType_

13、getTOS(BYTE b)b=(b>>1)&0x0f; /获取服务类型字段中的TOS子域switch(b) case 0:return "Normal service" break;case 1:return "Minimize monetary cost" break;case 2:return "Maximize reliability" break;case 4:return "Maximize throughput" break;case 8:return "Minimize

14、 delay" break;case 15:return "Maximize security" break; default:return "Unknow" void getFlags(WORD w,BYTE & DF,BYTE & MF) /解析标志字段DF=(w>>14)&0x01;MF=(w>>13)&0x01;void getFragOff(WORD w,WORD & fragOff) /获取分段偏移字段 fragOff=w&0x1fff;char * getPr

15、otocol(BYTE Protocol) /获取协议字段共8位switch(Protocol) /以下为协议号说明: case 1:return "ICMP" case 2:return "IGMP"case 4: return "IP in IP"case 6:return "TCP"case 8:return "EGP"case 17:return "UDP" case 41:return "IPv6"case 46:return "RSV

16、P"case 89:return "OSPF"default:return "UNKNOW"void ipparse(FILE* file,char* buffer) IP_HEADER ip=*(IP_HEADER*)buffer; /通过指针把缓冲区的内容强制转化为IP_HEADER数据结构 fseek(file,0,SEEK_END); BYTE version; getVersion(ip.Version,version); fprintf(file,"版本号=%drn",version); BYTE headerL

17、en; getIHL(ip.HdrLen,headerLen); fprintf(file,"报头标长=%d(BYTE)rn",headerLen); fprintf(file,"服务类型=%s,%srn", parseServiceType_getProcedence(ip.ServiceType), parseServiceType_getTOS(ip.ServiceType); fprintf(file,"总长度=%d(BYTE)rn",ip.TotalLen); fprintf(file,"标识=%drn"

18、,ip.ID); BYTE DF,MF; getFlags(ip.Flags,DF,MF); fprintf(file,"标志 DF=%d,MF=%drn",DF,MF); WORD fragOff; getFragOff(ip.FragOff,fragOff); fprintf(file,"分段偏移值=%drn",fragOff); fprintf(file,"生存期=%d(hopes)rn",ip.TimeToLive); fprintf(file,"协议=%srn",getProtocol(ip.Protoc

19、ol); fprintf(file,"头校验和=0x%0xrn",ip.HdrChksum); fprintf(file,"源IP地址=%srn",inet_ntoa(*(in_addr*)&ip.SrcAddr); fprintf(file,"目的IP地址=%srn",inet_ntoa(*(in_addr*)&ip.DstAddr); fprintf(file,"-rn");main()int nRetCode = 0;/ initialize MFC and print and error o

20、n failure/*if (!AfxWinInit(:GetModuleHandle(NULL), NULL, :GetCommandLine(), 0)/ TODO: change error code to suit your needscerr << _T("Fatal Error: MFC initialization failed") << endl;nRetCode = 1;else*/ TODO: code your application's behavior here.FILE * file;if(file=fopen(&

21、quot;history.txt","wb+")=NULL)printf("fail to open file %s");return -1;WSADATA wsData;WSAStartup(MAKEWORD(2,2),&wsData);/建立套接字SOCKET sock;sock=socket(AF_INET,SOCK_RAW,IPPROTO_IP);BOOL flag=TRUE;/设置IP头操作选项,用户可对IP头处理setsockopt(sock,IPPROTO_IP,IP_HDRINCL,(char*)&flag,sizeof(flag);char hostName128;gethostname(hostName,100);/获取本地地址hostent * pHostIP;pHostIP=gethostbyname(hostName);/填充SOCKADDR_IN结构sockaddr_in addr_

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论