win7數據包攔截
1、简介
所谓“底层数据包”指的是在“运行”于数据链路层的数据包,简单的说就是“以太网帧”,而我们常用的只能发送“运行”在传输层的TCP、UDP等包,这些传输层数据包已经能满足绝大部分需求,但是有些时候还是需要发送底层数据包的(例如SYN扫描),那么如何发送呢?
本文记录了我试图实现的过程中遇到的一些问题以及解决办法,需要注明:①本文只考虑上的实现②本文主要目的是实现发送部分③本文假定读者理解网络分层结构和一些基本的网络编程方法④本文只是在讨论常规技术,切勿用作不法用途。
2、实现底层数据包发送的简单方法
A)
是实现底层(网络层)数据包最轻松方便的途径,在使用(或)创建时,可以用将类型设置为Raw:
socket=WSASoccket(AF_INET,SOCK_RAW,IPPROTO_IP,NULL,
0,0)//创建一个原始套接字
使用IPPROTO_RAW初始化的原始套接字可以直接收发网络层数据包,发送一个TCP包时需要手工构造IP头、TCP头、内容以及各校验和,构造完数据包后,用sendto方法将该包发送(注意到,手工构造的IP包头中已经包含了目的IP地址,所以sendto的目的地址参数是无意义的)。RawSocket非常方便,其他平台下的socket()函数也有类似功能。那么,用RawSocket是否就可以达到目的呢?答案是否定的。
从WindowsXPSP2开始,以后的操作系统(除了部分Server系统外),出于安全考虑,微软对RawSocket加了若干限制[3],主要的限制如下:
a)无法使用RawSocket发送TCP包。(゚゚)!?
b)无法使用RawSocket发送源IP地址不正确的UDP包。(意思是不能用它伪造源地址)
c)无法在一个类型为IPPROTO_TCP的RawSocket上调用bind()函数。
加上限制以后,RawSocket的功能就十分有限了,但也有几个方法可以继续使用:
①手动修改tcpip.sys,使用Cracker的思路,所谓“限制”反映到代码中,是几条if语句,再反映到PE文件上,则是一些jz\jne等指令,那么修改tcpip.sys的特定字节就可以解除这些限制,这个方法很早之前已被人实现过,虽然很巧妙,但缺点也显而易见。
②使用虚拟机,里面装一个WindowsXPSP2以前的系统即可,这个方法理论上应该可行,但会牺牲效率和便捷。
那么还有没有其他方法呢?
B)Winpcap
Winpcap是一个由多组件(动态链接库+驱动程序)和相关SDK组成的"库"。它可以提供监听底层数据包、发送底层数据包的功能,但要注意,Winpcap不能提供底层包过滤等功能,所以不能用它做防火墙。Winpcap的使用非常简单,用它发送一个以太网帧的代码如下:
1#includestdlib.h2#includestdio.h34#includepcap.h56voidmain(intargc,char**argv)
7{
8pcap_t*fp;
9charerrbuf[PCAP_ERRBUF_SIZE];
10u_charpacket[100];
111213if((fp=pcap_open(argv[1],//设备名14100,//要捕获的部分(只捕获前100个字节)15PCAP_OPENFLAG_PROMISCUOUS,//混杂模式161000,//读超时时间17NULL,//远程机器验证18errbuf//错误缓冲19))==NULL)
20{
21fprintf(stderr,"
Unabletoopentheadapter.%sisnotsupportedbyWinPcap
",argv[1]);
22return;
23}
24272829if(pcap_sendpacketwin7数据包拦截(fp,packet,100)!=0)
30{
31fprintf(stderr,"
Errorsendingthepacket:
",pcap_geterr(fp));
32return;
33}
34return;
35}
上述代码发送了一个以太网帧,可分为三步:打开WinPcap设备(句柄/描述符?)、手工构造一个底层数据包、发送!整个过程没有多余动作,非常简单。那么Winpcap是如何实现的呢?
左图是来自Winpcap官方文档的一个架构图,Winpcap最底层是一个NPF(NetgroupPacketFilter,网络组包过滤)驱动,这是一个NDIS中间件驱动,所有经过网卡的数据包都会“途经”该驱动,在收到路过的数据包时,NPF可以选择仅仅统计一下包的情况或写入文件(做流量监控),或者写到一个环形缓冲区中,然后用户态程序调用wpcap.dll中一些函数,使用WinAPI和驱动程序交互,获取驱动缓冲区中的数据,则达到了监控底层数据包的目的。至于发送数据包,用户态程序调用Winpcap的SDK函数,这些函数调用dll中的方法,dll再用API和NPF通信,NPF是很最低层的驱动了,但它并不负责直接收发数据,NPF再调用更底层的网卡驱动实现数据包的发送。
值得注意的是,Winpcap中NPF的数据包过滤部分十分有趣,它基于BSDPacketFilter(BPF),这是一种能实现极高效率数据过滤的方案,在BPF中,一个复杂的过滤(匹配)规则被转化成一个规则符号串(或称BPF程序),然后在过滤的时候并不会对原过滤规则进行计算,而是将数据送入一个由规则符号串控制的状态机中进行处理,这种符号串可由状态机表示,在NPF中则进行了进一步优化,匹配规则转化为符号串再生成为机器码。过滤规则由用户态程序给出,在传入驱动之前,wpcap.dll将其转换为BPF程序,NPF收到后,在调用它过滤之前将其转换为机器码,再调用转换后的“过滤函数”匹配底层数据包,以追求高效率。
Winpcap使用NDIS驱动来做到监听、发送底层数据包,已经是一种很好的解决方案了,说起Windows上的软件对网络设备的操控已经无出其右。但是,如果我们不希望使用像这样的第三方工具呢?或者希望在收发、过滤底层包时做一些自己的处理,甚至在驱动层实现更复杂的逻辑呢?如果是这样,使用Winpcap还不够,我们需要自己写一个驱动来完成这个任务。
推薦系統(tǒng)
雨林木風 winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:WinXP雨林木風在系統(tǒng)方面技術積累雄厚深耕多年,打造了國內重裝系統(tǒng)行業(yè)知名品牌,雨林木風WindowsXP其系統(tǒng)口碑得到許多人認可,積累了廣大的用戶群體,是一款穩(wěn)定流暢的系統(tǒng),雨林木風 winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載,有需要的朋友速度下載吧。
系統(tǒng)等級:進入下載 >蘿卜家園win7純凈版 ghost系統(tǒng)下載 x64 聯(lián)想電腦專用
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win7蘿卜家園win7純凈版是款非常純凈的win7系統(tǒng),此版本優(yōu)化更新了大量的驅動,幫助用戶們進行舒適的使用,更加的適合家庭辦公的使用,方便用戶,有需要的用戶們快來下載安裝吧。
系統(tǒng)等級:進入下載 >雨林木風xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載
系統(tǒng)大小:1.01GB系統(tǒng)類型:WinXP雨林木風xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載,雨林木風WinXP系統(tǒng)技術積累雄厚深耕多年,采用了新的系統(tǒng)功能和硬件驅動,可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅動對硬件的加速,加固了系統(tǒng)安全策略,運行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級:進入下載 >蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 V2023 X64位系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win10蘿卜家園在系統(tǒng)方面技術積累雄厚深耕多年,打造了國內重裝系統(tǒng)行業(yè)的蘿卜家園品牌,(win10企業(yè)版,win10 ghost,win10鏡像),蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 ghost鏡像 X64位系統(tǒng)下載,其系統(tǒng)口碑得到許多人認可,積累了廣大的用戶群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來都以用戶為中心,是由蘿卜家園win10團隊推出的蘿卜家園
系統(tǒng)等級:進入下載 >蘿卜家園windows10游戲版 win10游戲專業(yè)版 V2023 X64位系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win10蘿卜家園windows10游戲版 win10游戲專業(yè)版 ghost X64位 系統(tǒng)下載,蘿卜家園在系統(tǒng)方面技術積累雄厚深耕多年,打造了國內重裝系統(tǒng)行業(yè)的蘿卜家園品牌,其系統(tǒng)口碑得到許多人認可,積累了廣大的用戶群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來都以用戶為中心,是由蘿卜家園win10團隊推出的蘿卜家園win10國內鏡像版,基于國內用戶的習慣,做
系統(tǒng)等級:進入下載 >windows11下載 蘿卜家園win11專業(yè)版 X64位 V2023官網下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win11蘿卜家園在系統(tǒng)方面技術積累雄厚深耕多年,windows11下載 蘿卜家園win11專業(yè)版 X64位 官網正式版可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅動對硬件的加速,使得軟件在WINDOWS11系統(tǒng)中運行得更加流暢,加固了系統(tǒng)安全策略,WINDOWS11系統(tǒng)在家用辦公上跑分表現都是非常優(yōu)秀,完美的兼容各種硬件和軟件,運行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級:進入下載 >
相關文章
- 有什么電腦自動關機軟件好用 電腦自動關機軟件下載推薦
- 微信抽獎小程序怎么弄,教你微信轉盤抽獎小程序制作方法
- 收集意見建議小程序怎么弄,教你制作匿名收集意見的小程序
- 掃碼助力活動怎么弄,微信公眾號助力活動的制作步驟
- 海報裂變活動怎么弄,微信公眾號生成海報裂變活動的方法
- 公眾號推廣二維碼怎么弄,微信公眾號推廣二維碼生成方法
- 公眾號裂變活動制作,微信公眾號怎么做裂變活動
- 登記信息二維碼制作,如何實現掃碼登記填報信息
- 登記表怎么弄,教你微信登記表格怎么做
- 參數二維碼怎么弄,微信公眾號帶參數二維碼怎么生成
- 報名二維碼怎么弄,微信公眾號報名二維碼制作步驟
- 設置電腦定時關機命令如何更改 電腦定時關機命令設置方法詳解
- win7怎么自動關機 win7自動關機時間設置方法
- 設置定時關機命令在哪 電腦設置定時關機命令
熱門系統(tǒng)
推薦軟件
推薦應用
推薦游戲
熱門文章
常用系統(tǒng)
- 1技術員聯(lián)盟WIN11娛樂版 中文簡體 ISO鏡像 X64位 V2022.07下載
- 2雨林木風x64通用版下載 Windows11游戲專用系統(tǒng) ghost系統(tǒng)下載 戴爾筆記本專用
- 3純凈版win11系統(tǒng)下載 雨林木風x64位 一鍵裝機小白版下載 ghost系統(tǒng)
- 4windows7旗艦版下載 番茄花園 win7旗艦版系統(tǒng) x64 官網鏡像下載永久激活
- 5win11 23H2專業(yè)版下載 深度技術 x64位最新版下載 筆記本專用 v2023
- 6風林火山Windows7下載 64位穩(wěn)定版 ghsot X64位 免激活密鑰
- 7深度技術win11最新家庭版 x64位簡體中文版下載 ghost系統(tǒng) 惠普電腦專用下載
- 8蘿卜家園win10最新純凈版 免激活工具下載 x64位改良版 筆記本專用下載
- 9Windows7新電腦加強版下載 深度技術旗艦版 x64位免激活下載 v2023