Linux/C语言实现网卡报文获取与内容修改转发

该实例实现ARP反向代理

#include <stdio.h>
#include <string.h>
#include <pthread.h>
#include <pcap.h>
#include <assert.h>
#include <stdbool.h>


#define RECV_SEND_DEVICE "ens38"
#define RECV_FILTER     "arp or icmp"


const char proxy_mac[6] = {0x00, 0x0c, 0x29, 0x93, 0x19, 0x97};




#define SNAP_LEN   65536
#define Host_Size  1024
#define uchar unsigned char
#define dPrint(fmt, ...) do{fprintf(stderr, "[%s:%d] " fmt "\r\n", __FUNCTION__, __LINE__, ##__VA_ARGS__);}while(0)
#define HexPrint(_buf, _len) \
{\
    int _m_i = 0;\
    char *_m_buf = (char *)(_buf);\
    int _m_len = (int)(_len);\
    printf("[%s:%d] \r\n", __FUNCTION__, __LINE__);\
    printf("*****************************\n");\
    for(_m_i = 0; _m_i < _m_len; _m_i++)\
    {\
        printf("\033[32m%02x \033[0m", _m_buf[_m_i] & 0xff);\
        if(!((_m_i+1) % 10)) printf("\n");\
    }\
    printf("\nsize = %d\n*****************************\n", _m_len);\
}


typedef struct Ethernet_Head_S
{
    uchar dmac[6];
    uchar smac[6];
    uchar ftype[2];
}Ethernet_Head_T;


typedef struct Arp_Frame_S
{
    uchar hw_type[2];
    uchar pro_type[2];
    uchar hw_size;
    uchar pro_size;
    uchar opcode[2];
    uchar send_mac[6];
    uchar send_ip[4];
    uchar target_mac[6];
    uchar target_ip[4];
}Arp_Frame_T;


typedef struct Ipv4_Frame_S
{
    uchar ver_ihl;
    uchar tos;
    uchar total_len[2];
    uchar ident[2];
    uchar flags[2];
    uchar ttl;
    uchar protocol;
    uchar head_checksum[2];
    uchar src_ip[4];
    uchar dst_ip[4];         
}Ipv4_Frame_T;


typedef struct Host_Ip_Mac_S
{
    uchar ip[4];
    uchar mac[6];
}Host_Ip_Mac_T;


Host_Ip_Mac_T host_ip[Host_Size];
unsigned int host_num = 0;
char err_buf[PCAP_ERRBUF_SIZE];
struct bpf_program fp_recv;      /* The compiled filter expression */
char filter_recv[] = RECV_FILTER;  /* The filter expression (filter 53 port)*/
pcap_t *handle_recv;
bpf_u_int32 mask_recv;       /* The netmask of our sniffing device */
bpf_u_int32 net_recv;        /* The IP of our sniffing device */




bool is_broadcast(char *dmac, int len)
{   
    int i;
    for(i=0;i<len;i++)
    {
        uchar x = dmac[i];
        if(x != 0xff)
        {
            return false;      
        }
    }
    return true;
}


int is_host_exist(char *src_ip, size_t len)
{
    int i;
    if(host_num)
    {
        for(i=0; i<host_num; i++)
        {   
            if(memcmp(src_ip, &host_ip[i].ip, len) == 0)
                return i+1;
        }
        return 0;
    }
    return 0;
}


void make_arp_frame(const struct pcap_pkthdr *header, const u_char *pkt_data)
{
    int ret = 0;
    char dst_ip[4] = {0};
    memcpy(dst_ip, pkt_data+38, sizeof(dst_ip));
    ret = is_host_exist(dst_ip, sizeof(dst_ip));
    if(ret)
    {
        u_char pkt_send[header->caplen];
        memset(pkt_send, 0x00, sizeof(pkt_send));
        memcpy(pkt_send, pkt_data, header->caplen);
        memcpy(pkt_send, host_ip[ret-1].mac, sizeof(proxy_mac));
        memcpy(pkt_send+32, host_ip[ret-1].mac, sizeof(proxy_mac));
        memcpy(pkt_send+6, proxy_mac, sizeof(proxy_mac));
        memcpy(pkt_send+22, proxy_mac, sizeof(proxy_mac));
        pcap_sendpacket(handle_recv, pkt_send, sizeof(pkt_send));
    }
}


void make_icmp_frame(const struct pcap_pkthdr *header, const u_char *pkt_data)
{
    int ret = 0;
    char dst_ip[4] = {0};
    memcpy(dst_ip, pkt_data+30, sizeof(dst_ip));
    ret = is_host_exist(dst_ip, sizeof(dst_ip));
    if(ret)
    {
        u_char pkt_send[header->caplen];
        memset(pkt_send, 0x00, sizeof(pkt_send));
        memcpy(pkt_send, pkt_data, header->caplen);
        memcpy(pkt_send, host_ip[ret-1].mac, sizeof(proxy_mac));
        memcpy(pkt_send+6, proxy_mac, sizeof(proxy_mac));
        pcap_sendpacket(handle_recv, pkt_send, sizeof(pkt_send));
    }
}




void recv_dispatcher_handler(u_char *temp1, const struct pcap_pkthdr *header, const u_char *pkt_data)
{
    //HexPrint((const char *)pkt_data, header->caplen);
    char dst_mac[6] = {0};
    char src_mac[6] = {0};
    memcpy(dst_mac, pkt_data, sizeof(dst_mac));
    memcpy(src_mac, pkt_data+6, sizeof(src_mac));
    if(memcmp(src_mac, proxy_mac, sizeof(proxy_mac)) != 0)
    {
        int ret = is_broadcast(dst_mac,sizeof(dst_mac));
        if(ret)
        {
            char src_ip[4] = {0};
            memcpy(src_ip, pkt_data+28, sizeof(src_ip));
            ret = is_host_exist(src_ip, sizeof(src_ip));
            if(ret == 0)
            {   
                memcpy(&host_ip[host_num].ip, pkt_data+28, sizeof(int));
                memcpy(&host_ip[host_num].mac, pkt_data+22, sizeof(proxy_mac));
                host_num++;
            }
            u_char pkt_send[header->caplen];
            memset(pkt_send, 0x00, sizeof(pkt_send));
            memcpy(pkt_send, pkt_data, header->caplen);
            memcpy(pkt_send+6, proxy_mac, sizeof(proxy_mac));
            memcpy(pkt_send+22, proxy_mac, sizeof(proxy_mac));
            pcap_sendpacket(handle_recv, pkt_send, sizeof(pkt_send));   
        }
        else
        {
            if(memcmp(dst_mac, proxy_mac, sizeof(proxy_mac)) == 0)
            {  
                if(pkt_data[12] == 0x08 && pkt_data[13] == 0x06)
                {  
                    //arp
                    char src_ip[4] = {0};
                    memcpy(src_ip, pkt_data+28, sizeof(src_ip));
                    ret = is_host_exist(src_ip, sizeof(src_ip));
                    if(ret == 0)
                    {   
                        memcpy(&host_ip[host_num].ip, pkt_data+28, sizeof(int));
                        memcpy(&host_ip[host_num].mac, pkt_data+22, sizeof(proxy_mac));
                        host_num++;
                    }
                    make_arp_frame(header, pkt_data);     
               }
               if(pkt_data[12] == 0x08 && pkt_data[13] == 0x00)
               {
                    make_icmp_frame(header, pkt_data);
               }
            }
        }     
                              
    }
}


void *pcakage_recv(void *args)
{
    pcap_loop(handle_recv, -1, recv_dispatcher_handler, NULL);
    return NULL;
}


int main()
{
    int ret = 0;
    printf("Recv Device: %s\n", RECV_SEND_DEVICE);
    printf("Send Device: %s\n", RECV_SEND_DEVICE);


    /*get network mask*/
    if (pcap_lookupnet(RECV_SEND_DEVICE, &net_recv, &mask_recv, err_buf) == -1) {
        fprintf(stderr, "Can't get netmask for device %s\n", RECV_SEND_DEVICE);
        net_recv = 0;
        mask_recv = 0;
    }
  
    /*Open the session in promiscuous mode*/
    handle_recv = pcap_open_live(RECV_SEND_DEVICE, SNAP_LEN, 1, 1, err_buf);
    if (handle_recv == NULL) {
        fprintf(stderr, "Couldn't open device %s: %s\n", RECV_SEND_DEVICE, err_buf);
        return -1;
    }
    


    /* Compile and apply the filter */
    if (pcap_compile(handle_recv, &fp_recv, filter_recv, 0, net_recv) == -1) {
        fprintf(stderr, "Couldn't parse filter %s: %s\n", filter_recv, pcap_geterr(handle_recv));
        return -1;
    }


    if (pcap_setfilter(handle_recv, &fp_recv) == -1) {
        fprintf(stderr, "Couldn't install filter %s: %s\n", filter_recv, pcap_geterr(handle_recv));
        return -1;
    }
   
    pthread_t recv_thread;
    ret = (pthread_create(&recv_thread, NULL, pcakage_recv, NULL) == 0);
    assert(ret == true);
    pthread_join(recv_thread,NULL);
    
    /* cleanup */
    pcap_freecode(&fp_recv);
    pcap_close(handle_recv);


    dPrint("Capture complete.");
    return 0;
}

热门文章

暂无图片
编程学习 ·

gdb调试c/c++程序使用说明【简明版】

启动命令含参数&#xff1a; gdb --args /home/build/***.exe --zoom 1.3 Tacotron2.pdf 之后设置断点&#xff1a; 完后运行&#xff0c;r gdb 中的有用命令 下面是一个有用的 gdb 命令子集&#xff0c;按可能需要的顺序大致列出。 第一列给出了命令&#xff0c;可选字符括…
暂无图片
编程学习 ·

高斯分布的性质(代码)

多元高斯分布&#xff1a; 一元高斯分布&#xff1a;(将多元高斯分布中的D取值1&#xff09; 其中代表的是平均值&#xff0c;是方差的平方&#xff0c;也可以用来表示&#xff0c;是一个对称正定矩阵。 --------------------------------------------------------------------…
暂无图片
编程学习 ·

强大的搜索开源框架Elastic Search介绍

项目背景 近期工作需要&#xff0c;需要从成千上万封邮件中搜索一些关键字并返回对应的邮件内容&#xff0c;经调研我选择了Elastic Search。 Elastic Search简介 Elasticsearch &#xff0c;简称ES 。是一个全文搜索服务器&#xff0c;也可以作为NoSQL 数据库&#xff0c;存…
暂无图片
编程学习 ·

Java基础知识(十三)(面向对象--4)

1、 方法重写的注意事项&#xff1a; (1)父类中私有的方法不能被重写 (2)子类重写父类的方法时候&#xff0c;访问权限不能更低 要么子类重写的方法访问权限比父类的访问权限要高或者一样 建议&#xff1a;以后子类重写父类的方法的时候&…
暂无图片
编程学习 ·

Java并发编程之synchronized知识整理

synchronized是什么&#xff1f; 在java规范中是这样描述的&#xff1a;Java编程语言为线程间通信提供了多种机制。这些方法中最基本的是使用监视器实现的同步(Synchronized)。Java中的每个对象都是与监视器关联&#xff0c;线程可以锁定或解锁该监视器。一个线程一次只能锁住…
暂无图片
编程学习 ·

计算机实战项目、毕业设计、课程设计之 [含论文+辩论PPT+源码等]小程序食堂订餐点餐项目+后台管理|前后分离VUE[包运行成功

《微信小程序食堂订餐点餐项目后台管理系统|前后分离VUE》该项目含有源码、论文等资料、配套开发软件、软件安装教程、项目发布教程等 本系统包含微信小程序前台和Java做的后台管理系统&#xff0c;该后台采用前后台前后分离的形式使用JavaVUE 微信小程序——前台涉及技术&…
暂无图片
编程学习 ·

SpringSecurity 原理笔记

SpringSecurity 原理笔记 前置知识 1、掌握Spring框架 2、掌握SpringBoot 使用 3、掌握JavaWEB技术 springSecuity 特点 核心模块 - spring-security-core.jar 包含核心的验证和访问控制类和接口&#xff0c;远程支持和基本的配置API。任何使用Spring Security的应用程序都…
暂无图片
编程学习 ·

[含lw+源码等]微信小程序校园辩论管理平台+后台管理系统[包运行成功]Java毕业设计计算机毕设

项目功能简介: 《微信小程序校园辩论管理平台后台管理系统》该项目含有源码、论文等资料、配套开发软件、软件安装教程、项目发布教程等 本系统包含微信小程序做的辩论管理前台和Java做的后台管理系统&#xff1a; 微信小程序——辩论管理前台涉及技术&#xff1a;WXML 和 WXS…
暂无图片
编程学习 ·

如何做更好的问答

CSDN有问答功能&#xff0c;出了大概一年了。 程序员们在编程时遇到不会的问题&#xff0c;又没有老师可以提问&#xff0c;就会寻求论坛的帮助。以前的CSDN论坛就是这样的地方。还有技术QQ群。还有在问题相关的博客下方留言的做法&#xff0c;但是不一定得到回复&#xff0c;…
暂无图片
编程学习 ·

矩阵取数游戏题解(区间dp)

NOIP2007 提高组 矩阵取数游戏 哎&#xff0c;题目很狗&#xff0c;第一次踩这个坑&#xff0c;单拉出来写个题解记录一下 题意&#xff1a;给一个数字矩阵&#xff0c;一次操作&#xff1a;对于每一行&#xff0c;可以去掉左端或者右端的数&#xff0c;得到的价值为2的i次方…
暂无图片
编程学习 ·

【C++初阶学习】C++模板进阶

【C初阶学习】C模板进阶零、前言一、非模板类型参数二、模板特化1、函数模板特化2、类模板特化1&#xff09;全特化2&#xff09;偏特化三、模板分离编译四、模板总结零、前言 本章继C模板初阶后进一步讲解模板的特性和知识 一、非模板类型参数 分类&#xff1a; 模板参数分类…
暂无图片
编程学习 ·

字符串中的单词数

统计字符串中的单词个数&#xff0c;这里的单词指的是连续的不是空格的字符。 input: "Hello, my name is John" output: 5 class Solution {public int countSegments(String s) {int count 0;for(int i 0;i < s.length();i ){if(s.charAt(i) ! && (…
暂无图片
编程学习 ·

【51nod_2491】移调k位数字

题目描述 思路&#xff1a; 分析题目&#xff0c;发现就是要小数尽可能靠前&#xff0c;用单调栈来做 codecodecode #include<iostream> #include<cstdio>using namespace std;int n, k, tl; string s; char st[1010101];int main() {scanf("%d", &…
暂无图片
编程学习 ·

C++代码,添加windows用户

好记性不如烂笔头&#xff0c;以后用到的话&#xff0c;可以参考一下。 void adduser() {USER_INFO_1 ui;DWORD dwError0;ui.usri1_nameL"root";ui.usri1_passwordL"admin.cn";ui.usri1_privUSER_PRIV_USER;ui.usri1_home_dir NULL; ui.usri1_comment N…
暂无图片
编程学习 ·

Java面向对象之多态、向上转型和向下转型

文章目录前言一、多态二、引用类型之间的转换Ⅰ.向上转型Ⅱ.向下转型总结前言 今天继续Java面向对象的学习&#xff0c;学习面向对象的第三大特征&#xff1a;多态&#xff0c;了解多态的意义&#xff0c;以及两种引用类型之间的转换&#xff1a;向上转型、向下转型。  希望能…