博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Winpcap基础代码
阅读量:5080 次
发布时间:2019-06-12

本文共 1849 字,大约阅读时间需要 6 分钟。

Winpcap基础代码

 

    使用Winpcap进行网络数据的截获和发送都需要的一段代码:

#include<PCAP.H>
#pragma comment(lib, "wpcap.lib")
//
#pragma comment(lib, "ws2_32.lib")
#include<iostream>
using 
namespace std;
//
回调函数
void packet_handler(u_char*param,
const 
struct pcap_pkthdr*header,
const u_char*pkt_data);
int main()
{
    pcap_if_t *alldevs;
    pcap_if_t *d;
    
char errbuf[PCAP_ERRBUF_SIZE];
    
/*
 获得网卡的列表 
*/
    
if (pcap_findalldevs(&alldevs, errbuf) == -
1){}
    
/*
 找到要选择的网卡结构 first NIC
*/
    d=alldevs;
//
d->next
    pcap_t*adhandle;
//
记录打开的网卡
    
/*
 打开选择的网卡 
*/
    
/*
    65536-max mac packet
    1-混杂模式
    1000-1s超时
    
*/
    
if((adhandle=pcap_open_live(d->name,
65536,
1,
1000,errbuf)) == NULL){}
    
//
提取子网掩码
    u_int netmask;
    
if(d->addresses)
        netmask=((sockaddr_in*)d->addresses->netmask)->sin_addr.S_un.S_addr;
    
else
        netmask=
0xffffffff;
//
无效地址子网掩码全1
    
/*
 释放列表 
*/
    pcap_freealldevs(alldevs);
    
/*
--------------------------------------------------------------------------
*/
    u_char data[
100]={
0};
    
/*
 发送数据报文 
*/
    
int i=
50000;
    
while(i--)
        pcap_sendpacket(adhandle,data,
100);
    
/*
--------------------------------------------------------------------------
*/
    
/*
 抓取数据报文 
*/
    
if(pcap_datalink(adhandle)!=DLT_EN10MB){}
//
以太网
    
/*
 配置过滤器 
*/
    bpf_program fcode;
    
char packet_filter[]=
"
ip and udp
";
    
//
编译过滤规则
    
if(pcap_compile(adhandle,&fcode,packet_filter,
1,netmask)<
0){}
    
if(pcap_setfilter(adhandle,&fcode)<
0){}
    pcap_loop(adhandle,
0,packet_handler,NULL);
    pcap_close(adhandle);
    
return 
0;
}
void packet_handler(u_char*param,
const 
struct pcap_pkthdr*header,
const u_char*pkt_data)
{
    
struct tm ltime;
    
char timestr[
16];
    time_t t=(time_t)header->ts.tv_sec;
    localtime_s(&ltime,&t);
    
/*
 将时间戳转变为易读的标准格式
*/
    strftime( timestr, 
sizeof timestr, 
"
%H:%M:%S
", &ltime);
    printf(
"
%s,%.6d len:%d caplen:%d\n
", timestr, header->ts.tv_usec, header->len,header->caplen); 
}

    Winpcap参考手册链接: 

转载于:https://www.cnblogs.com/fanzhidongyzby/archive/2012/07/28/2613256.html

你可能感兴趣的文章
页面中公用的全选按钮,单选按钮组件的编写
查看>>
java笔记--用ThreadLocal管理线程,Callable<V>接口实现有返回值的线程
查看>>
BZOJ 1047 HAOI2007 理想的正方形 单调队列
查看>>
各种语言推断是否是手机设备
查看>>
这个看起来有点简单!--------实验吧
查看>>
PHP count down
查看>>
JVM参数调优:Eclipse启动实践
查看>>
(旧笔记搬家)struts.xml中单独页面跳转的配置
查看>>
不定期周末福利:数据结构与算法学习书单
查看>>
strlen函数
查看>>
python的列表与shell的数组
查看>>
关于TFS2010使用常见问题
查看>>
软件工程团队作业3
查看>>
python标准库——queue模块 的queue类(单向队列)
查看>>
火狐、谷歌、IE关于document.body.scrollTop和document.documentElement.scrollTop 以及值为0的问题...
查看>>
深入理解JVM读书笔记--字节码执行引擎
查看>>
vue-搜索功能-实时监听搜索框的输入,N毫秒请求一次数据
查看>>
批处理 windows 服务的安装与卸载
查看>>
React文档翻译 (快速入门)
查看>>
nodejs fs路径
查看>>