使用pcap捕捉网络数据包

HTB:Cap[WriteUP] 往下拉可以看到,除了我们本机IP(10.10.16.7),还存在IP:1.1.1.1扫描:(由fscan、nmap扫描结果可见,靶机开放端口:21、22、80 共。因为靶机已开启22端口SSH服务,所以我们尝试FTP凭证对。使用Wireshark打开该pcap文件,可以在。使用浏览器访问靶机URL,在左侧可以找到。密码:Buck3tH4TF0RM3!靶机IP:10.10.10.245。将URL中data后面的数字修改成。将当前进程的用户设置为root用户。分配IP:10.10.16.7。 阅读详情

说明:正在边学习边整理,主要是运行一下文档中提供的示例程序,如果有需要学习使用pcap,建议直接阅读winpcap文档。

资料:1、WinPcap文档:http://www.winpcap.org/   2、google和baidu

环境:windows环境:vs2008、windows7、WinPcap_4_1_2;linux环境:(现在只有windows上的运行结果,linux上运行情况以后补充。)

准备:libpcap、WinPcap是用于抓取网络数据的函数库。libpcap是Unix上的实现,WinPcap是windows上的实现。WinPcap中提供了一些只用于windows平台的接口,为了便于程序的移植这里不使用这些接口。

windows上的环境配置(参考:http://hi.baidu.com/study_together/blog/item/0c4d110333d9e796e950cdd0.html):

1、到http://www.winpcap.org/下载WinPcap,然后安装。

2、到http://www.winpcap.org/下载Support and Documentation,待用。

3、打开vs2008,新建一个project,设置环境目录:

Tools->Options...->(Options窗口的左边)Projects and Solutions->VC++ Directories->(Options窗口的右边)Platform下拉菜单选择Win32->Show directions for: 下拉菜单选择Includes files,将第2步中下载的文件中中include文件夹包含进去,然后再选择Library files,将第2步中下载的文件中中Lib文件夹包含进去->OK 

Project->"Projectname" Properties...->(弹出窗口左边)Configuration Properties->C/C++Preprocessor->(窗口右边)Preprocessor Definitions中添加字符"WPCAP;HAVE_REMOTE"->(弹出窗口左边)Linker->Command Line->(窗口右下框)Additonal options中添加字符"wpcap.lib ws2_32.lib"->确定

4、如果在下面的程序编译时遇到fatal error C1083: Cannot open include file: 'sys/time.h': No such file or directory,可以这样解决:新建一个头文件(我这里命名为setplatform.h),将这文件包含在程序的最开始处内容如下:

   

开始编码:

1、Obtainig the device list (获取设备表)

 

运行结果:

 

2 obtaining advanced information about installed devices (获取更多设备信息)

pcap文件提取IPv6的flow数据 #参考链接http://www.th7.cn/Program/Python/201403/180630.shtml # _*_ coding:UTF-8 _*_ import win32api import win32con import win32gui import time import webbrowser from ctypes import * import time VK_CODE = 阅读详情

相关推荐

Mercury:一款网络数据捕捉与安全分析工具

Mercury是一款功能强大的网络数据捕捉与安全分析工具,广大研究人员可以利用该工具执行高级网络流量安全审计与分析。

FreeBuf_的博客 2119

网络嗅探器 linpcap

实现结果: 使用Libpcap库捕获局域网中的IP包,要求: 打印数据包的源与目的物理地址; 打印源IP与目的IP地址; 打印出上层协议类型; 如果上层协议为TCP或UDP协议,打印目的与源端口信息; 如果上层协议为TCP或UDP协议,将数据以16进制与ASCII的两种方式同时打印出来,不可打印字符以‘.’代替; 00000 47 45 54 20 2f 20 48 54 54 50 2f 31 2e 31 0d 0a GET / HTTP/1.1..

WinPcap pcap_next_ex抓包

使用pcap_next_ex抓包 // pcap_next_ex.cpp : 定义控制台应用程序的入口点。 // #include "stdafx.h" #define HAVE_REMOTE #include #pragma comment(lib,"wpcap.lib") int _tmain(int argc, _TCHAR* argv[]) { pcap_if_t *alld

十年磨一剑,霜刃未曾试! 8524

[网络编程技术]Winpcap学习二

第五天 处理离线的存储文件( offline dump file )     Winpcap 提供了一些函数把网络通信保存到文件并且可以读取这些文件的内容。 dump 文件的格式跟 libpcap 是一样的。它以二进制形式保存了被捕获的数据包数据并且其他网络工具(包括 WinDump , Ethereal , Snort )也以此为标准。 处理 dump 文件的程序结构跟前面的程序结

cheriselin的专栏 3994

hackthebox cap靶机

一款内网linux的自动化信息收集工具,还有windows版本的二进制漏洞利用UID尝试将进程的有效用户ID(EUID)设为0(即root用户)

qq_72564509的博客 863

pcap_dump 写 *.pcap文件数据

pcap_dump 写 *.pcap文件数据  int main(void) { pcap_t *dev = NULL; char errMsg[256] = { 0 }; char *com = "tcp port 80"; struct bpf_program bpg; memset(&bpg, 0x00, sizeof(struct bpf_program));

三滴雨的博客 1万+

golang使用gopacket包进行网络数据包捕获,注入和分析

使用golang实现网络抓包是非常容易的,可以使用谷歌的包github.com/google/gopacket。由于gopacket构建在libpcap之上,我强烈建议您了解该库的工作原理。您可以在C中学习如何使用libpcap进行更深入的了解。 1.libpcap gopacket是基于libpcap数据包捕获函数库)的,该库提供的C函数接口用于捕捉经过指定网络接口的数据包,该接口应该是被设为混杂模式。 著名的软件TCPDUMP就是在Libpcap的基础上开发而成的。Libpcap提供的接口函数实现

u012889638的专栏 6348

[源码和文档分享]JAVA实现的基于PCAP库的网络监视器

摘 要 Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。本网络监视器就是模拟Wireshark的设计思想,是一个简单的网络监视分析软件。 利用pcap这个抓包库给抓包系统提供了一个高层次的接口。...

170

网络嗅探:深入理解数据包捕获的艺术

本章深入探讨了数据包捕获的重要性及其在网络安全领域中的应用。介绍了嗅探技术的历史变迁、发展以及当前网络嗅探的工具和方法,特别是重点介绍了tcpdump的使用技巧和Wireshark的强大功能。文章还探讨了如何处理加密数据包网络分段对嗅探技术的影响。

weixin_42146230的博客 508

循序渐进学习使用WINPCAP(五)

数据流的过滤 WinPcap或libpcap最强大的特点之一就是数据流的过滤引擎。它提供一种高效的方法来捕获网络数据流的部分数据而且常常和WinPcap的捕获机制相集成。过滤数据的函数是pcap_compile() 和 pcap_setfilter()。 pcap_compile()来编译一个过滤设备,它通过一个高层的boolean表达式产生一系列的能够被过滤引擎所解释的低层的字节编码。boolean表示语法能够在开发包中找到。 pcap_setfilter() 用来联系一个在内核驱动上过滤的过滤器。

zhbzljxw的专栏 3446

将ERF格式转换成PCAP格式

在研究网络流量分析的时候,wireshark默认采用pcap格式。对于用Endace DAG捕捉卡捕获的数据包,一般来说,都是erf格式的。一般来说,此种格式包含了更多了链路层信息。而我们采用wireshark其中的一个组件editcap,可以将erf格式转换成为pcap格式: editcap.exe -F pcap -T ether erf-ethernet-example.erf...

weixin_30670151的博客 344

基于pcap的包嗅探器(sniffer)

Linux系统下手动写一个pcap包嗅探器,了解抓包原理。 一.设置嗅探设备 利用pcap库,让pcap自己设置设备。其中errbuf表示若查找设备失败,则用errbuf保存错误信息。 编译 执行

chuxuezheerer的博客 1197

【亲测免费】 WinPcap-纯C++开发抓包程序

WinPcap-纯C++开发抓包程序 【下载地址】WinPcap-纯C开发抓包程序 这是一个基于WinPcap库的纯C++网络数据包捕捉程序,专为开发者和网络安全爱好者设计。它能够高效捕获TCP、UDP、ARP、ICMP等多种类型的数据包,并支持将捕获的数据保存为pcap格式,便于后续分析。程序代码结构清晰,易于理解,适...

gitblog_06771的博客 471

Libpcap tutorial-03

Writing a Basic Packet Capture EngineHi :-), this section consists of a discussion on how to write a simple packet capture engine. The goal is to demonstrate methods of capturing and filte...

weixin_33835103的博客 150

pcap文件解析

pcap文件解析 1. pcap简介: pcap文件是一种常用的数据报存储文件,这种文件可以保存我们所抓到的报文。它有这固定的存储格式,通过notepad++中的插件Hex-Editor我们可以观察其中的16进制数据,从而来进行pcap文件的分析。 2. Pcap文件格式: pcap文件格式如图所示: 以24字节的Pcap Header开头: 随后跟上每一个报文的相关信息: Packet Header:记录报文信息 Packet Data:记录报文数据 3. pcap Header // pc

qq_40878398的博客 1万+

golang使用gopacket包进行数据包捕获,注入和分析

使用golang实现网络抓包是非常容易的,可以使用谷歌的包github.com/google/gopacket。由于gopacket构建在libpcap之上,我强烈建议您了解该库的工作原理。您可以在C中学习如何使用libpcap进行更深入的了解。 1.libpcap gopacket是基于libpcap数据包捕获函数库)的,该库提供的C函数接口用于捕捉经过指定网络接口的数据包,该接口应该是被...

虾米的博客 2万+

python网络数据包分析_Pyshark:使用了WirdShark的Python数据包解析工具(Tshark)

PysharkPyshark是一款针对tshark的Python封装器,在Pyshark的帮助下,广大研究人员可以使用wireshark的解析器来进行Python数据包解析。扩展文档:【Pyshark】虽然目前社区也有多款针对Python包的解析模块,但Pyshark与它们不同的是,它本身并不会解析任何数据包,它只会使用tshark的功能(Wireshark命令行实用工具)来导出XML并完成包解析...

weixin_39907157的博客 4498

网络通信编程笔记(二):pcap使用

Libpcap是Packet Capture Libray的英文缩写,即数据包捕获函数库。该库提供的C函数接口用于捕捉经过指定网络接口的数据包,该接口应该是被设为混杂模式。这个在原始套接子中有提到。   著名的软件TCPDUMP就是在Libpcap的基础上开发而成的。Libpcap提供的接口函数实现和封装了与数据包截获有关的过程。   Libpcap提供了用户级别的网络数据包捕获接口,并充分考

cike44的博客 4906
study_together
博客等级 码龄16年 5粉丝 1原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值