程序主要分为三段获取本地机器设备列表打印列表释放设备列表新建一个工程粘贴如下代码并加入pcap头文件然后将设置做如下更改更改后如下所示实验结果如下图所示可以用Ctrl+F5调出
分类:
其他好文 时间:
2016-12-29 23:52:21
阅读次数:
461
查看udp包数据sudotcpdumpudp|grep18060tcpdump-ieth1‘port18060‘#指定端口打印详情命令(eth1代表网卡编号)tcpdump-vv-x-X-s1500-ieth1‘port18060‘#指定端口抓包并写入文件tcpdump-ieth0port18070-wdump.pcap#指定ip抓包并写入文件tcpdump-ieth0host10.30.17.21-wdump.pcap#..
分类:
其他好文 时间:
2016-12-29 20:58:49
阅读次数:
149
通常,编写基于WinPcap应用程序的第一件事情,就是获得已连接的网络适配器列表。libpcap和WinPcap都提供了pcap_findalldevs_ex()函数来实现这个功能:这个函数返回一个pcap_if结构的链表,每个这样的结构都包含了一个适配器的详细信息。值得注意的是,数据域name和description表..
分类:
其他好文 时间:
2016-12-29 20:37:54
阅读次数:
216
这次将用pcap_next_ex()函数代替上一次的pcap_loop()函数。pcap_loop()函数是基于回调的原理来进行数据捕获,这是一种精妙的方法,并且在某些场合中,它是一种很好的选择。然而,处理回调有时候并不实用--它会增加程序的复杂度,特别是在拥有多线程的C++程序中。可以通过直接调..
分类:
其他好文 时间:
2016-12-22 20:53:03
阅读次数:
313
通常,编写基于WinPcap应用程序的第一件事情,就是获得已连接的网络适配器列表。libpcap和WinPcap都提供了pcap_findalldevs_ex()函数来实现这个功能:这个函数返回一个pcap_if结构的链表,每个这样的结构都包含了一个适配器的详细信息。值得注意的是,数据域name和description表..
Wireshark命令行工具tshark 1、目的 写这篇博客的目的主要是为了方便查阅,使用wireshark可以分析数据包,可以通过编辑过滤表达式来达到对数据的分析;但我的需求是,怎么样把Data部分导出来,因为后续的工作主要针对数据包的Data部分,主要是对本地存储的.pcap文件进行解析。这时 ...
分类:
其他好文 时间:
2016-12-12 09:24:41
阅读次数:
318
tcpdump的抓包保存到文件的命令参数是-wxxx.文件名后缀tcpdump-w/opt/test.pcap可参阅http://liuzhigong.blog.163.com/blog/static/1782723752012851043396/然后用wireshark软件进行分析pcap文件即可eg:过滤器中增加ip.dst==210.22.109.86可以分析出有多少ip向改目的ip发送数据
分类:
系统相关 时间:
2016-11-23 17:12:58
阅读次数:
286
注意事项打开编译器,运行代码代码如下//WinpCapTest.cpp:定义控制台应用程序的入口点。//#include"stdafx.h"#include<pcap.h>int_tmain(intargc,_TCHAR*argv[]){pcap_if_t*allAdapters;//适配器列表pcap_if_t*adapter;pcap_t*adapterHandle;//适配器句柄u_charpacket[10..
分类:
其他好文 时间:
2016-11-17 02:42:32
阅读次数:
159
#include"stdafx.h"#include<stdlib.h>#include<stdio.h>#include<pcap.h>voidmain(intargc,char**argv){pcap_t*fp;charerrbuf[PCAP_ERRBUF_SIZE];u_charpacket[100];inti;pcap_if_t*alldevs;pcap_if_t*d;intinum;intj=0;/*获得设备列表*/if(pcap_findalldev..
分类:
其他好文 时间:
2016-11-17 02:40:59
阅读次数:
158
//WinpCapTest.cpp:定义控制台应用程序的入口点。//#include"stdafx.h"#include<pcap.h>int_tmain(intargc,_TCHAR*argv[]){pcap_if_t*allAdapters;//适配器列表pcap_if_t*adapter;pcap_t*adapterHandle;//适配器句柄u_charpacket[1020];//待发送的数据封包charerrorBuffe..
分类:
其他好文 时间:
2016-11-17 02:39:35
阅读次数:
126