⭐ 欢迎来到虫虫下载站! | 📦 资源下载 📁 资源专辑 ℹ️ 关于我们
⭐ 虫虫下载站

📄 142.htm

📁 unix高级编程原吗
💻 HTM
字号:
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<title>CTerm非常精华下载</title>
</head>
<body bgcolor="#FFFFFF">
<table border="0" width="100%" cellspacing="0" cellpadding="0" height="577">
<tr><td width="32%" rowspan="3" height="123"><img src="DDl_back.jpg" width="300" height="129" alt="DDl_back.jpg"></td><td width="30%" background="DDl_back2.jpg" height="35"><p align="center"><a href="http://apue.dhs.org"><font face="黑体"><big><big>123</big></big></font></a></td></tr>
<tr>
<td width="68%" background="DDl_back2.jpg" height="44"><big><big><font face="黑体"><p align="center">               ● UNIX网络编程                       (BM: clown)                </font></big></big></td></tr>
<tr>
<td width="68%" height="44" bgcolor="#000000"><font face="黑体"><big><big><p   align="center"></big></big><a href="http://cterm.163.net"><img src="banner.gif" width="400" height="60" alt="banner.gif"border="0"></a></font></td>
</tr>
<tr><td width="100%" colspan="2" height="100" align="center" valign="top"><br><p align="center">[<a href="index.htm">回到开始</a>][<a href="135.htm">上一层</a>][<a href="143.htm">下一篇</a>]
<hr><p align="left"><small>发信人: cpu (奔腾的心), 信区: Socket <br>

标  题: packet socket的用法 <br>

发信站: 华南网木棉站 (Wed Apr 28 17:28:01 1999), 转信 <br>

  <br>

  <br>

想当年看sniffit的原码, 见到这么一行: <br>

  <br>

        fd_sock = socket(AF_INET, SOCK_PACKET, htons(0x0003)); <br>

  <br>

于是就用这么一行东西搞了自己的窃听器, 但是对htons(0x0003)这个参数不甚 <br>

了解, 查了许多头文件也查不到这个0x0003对应什么意思, 猜想应该是linux <br>

自己的东西, 果然在/usr/include/linux下面查到了, 在文件if_ether.h里面: <br>

  <br>

#define ETH_P_ALL       0x0003          /* Every packet (be careful!!!) */ <br>

  <br>

就是说收发所有协议的帧, 再看看其它相关定义: <br>

  <br>

#define ETH_P_IP        0x0800          /* Internet Protocol packet     */ <br>

#define ETH_P_ARP       0x0806          /* Address Resolution packet    */ <br>

#define ETH_P_RARP      0x8035          /* Reverse Addr Res packet      */ <br>

... <br>

  <br>

接着看看同文件中以太网帧头的数据结构: <br>



  <br>

struct ethhdr <br>

{ <br>

        unsigned char   h_dest[ETH_ALEN];       /* destination eth addr */ <br>

        unsigned char   h_source[ETH_ALEN];     /* source ether addr    */ <br>

        unsigned short  h_proto;                /* packet type ID field */ <br>

}; <br>

  <br>

第三个分量h_proto就是以太网帧包含的数据所用的协议, 比如IP是htons(0x0800), <br>

ARP是htons(0x0806), RARP是htons(0x8035) ... 注意intel的字节顺序与网络字节 <br>

顺序相反, 所以要用htons转换. <br>

  <br>

现在那句socket(AF_INET,SOCK_PACKET,htons(...))的意义就很明白了, SOCK_PACKET <br>

是针对帧的, 第三个参数就是帧的上层协议, 指定htons(0x0003)时则对所有协议. <br>

就是说你可以听IP的, arp的, 也可以听appletalk的, ipx的... <br>

  <br>

-- <br>

  <br>

        ****************************************************** <br>

  <br>

               青岛啤酒,可能是世界上最好的啤酒 。。。 。。。 <br>

  <br>



        ****************************************************** <br>

</small><hr>
<p align="center">[<a href="index.htm">回到开始</a>][<a href="135.htm">上一层</a>][<a href="143.htm">下一篇</a>]
<p align="center"><a href="http://cterm.163.net">欢迎访问Cterm主页</a></p>
</table>
</body>
</html>

⌨️ 快捷键说明

复制代码 Ctrl + C
搜索代码 Ctrl + F
全屏模式 F11
切换主题 Ctrl + Shift + D
显示快捷键 ?
增大字号 Ctrl + =
减小字号 Ctrl + -