⭐ 欢迎来到虫虫下载站! | 📦 资源下载 📁 资源专辑 ℹ️ 关于我们
⭐ 虫虫下载站

📄 153.htm

📁 unix高级编程原吗
💻 HTM
字号:
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<title>CTerm非常精华下载</title>
</head>
<body bgcolor="#FFFFFF">
<table border="0" width="100%" cellspacing="0" cellpadding="0" height="577">
<tr><td width="32%" rowspan="3" height="123"><img src="DDl_back.jpg" width="300" height="129" alt="DDl_back.jpg"></td><td width="30%" background="DDl_back2.jpg" height="35"><p align="center"><a href="http://apue.dhs.org"><font face="黑体"><big><big>123</big></big></font></a></td></tr>
<tr>
<td width="68%" background="DDl_back2.jpg" height="44"><big><big><font face="黑体"><p align="center">               ● UNIX网络编程                       (BM: clown)                </font></big></big></td></tr>
<tr>
<td width="68%" height="44" bgcolor="#000000"><font face="黑体"><big><big><p   align="center"></big></big><a href="http://cterm.163.net"><img src="banner.gif" width="400" height="60" alt="banner.gif"border="0"></a></font></td>
</tr>
<tr><td width="100%" colspan="2" height="100" align="center" valign="top"><br><p align="center">[<a href="index.htm">回到开始</a>][<a href="136.htm">上一层</a>][<a href="154.htm">下一篇</a>]
<hr><p align="left"><small>发信人: guru ( Darkness), 信区: unp <br>

标  题: sniffer与设置混杂模式 <br>

发信站: UNIX编程 (2001年06月27日23:44:40 星期三), 站内信件 <br>

  <br>

-------------------------------------------------------------------------------- <br>

  <br>

: jbtzhm 于 2000-11-29 15:54:00 加贴在 绿盟科技论坛(bbs.nsfocus.com)--UNIX系统安 <br>

全: <br>

  <br>

谢谢,是个初级问题,如果以前有人问过,那十分抱歉,我没找到 <br>

我download一个sniffer-0.3.tar.gz,看到其中只使用了 <br>

socket(PF_PACKET,SOCK_RAW,htons(ETH_P_ALL)),据scz前面说这样只是截取本机的PACKET <br>

吗,我看kernel中好像是packet_setsockopt中可以设置网卡为混模式,可是这个sniffer程序 <br>

中并没有setsockopt调用,是否表示这个sniffer不能监听局域网所有的PACKET呢,只看自己 <br>

的(好像于sniffe <br>

r概念不符)?如果是设置了混模式,请问他是在什么地方设的,是否在socket时已经设置了呢? <br>

  <br>

-------------------------------------------------------------------------------- <br>

  <br>

: 小许 于 2000-11-29 18:27:02 加贴在 绿盟科技论坛(bbs.nsfocus.com)--UNIX系统安全 <br>

: <br>

  <br>

可以这样用setsockopt设置混杂模式 <br>



... <br>

strcpy(ifr.ifr_name, "eth0"); <br>

if (ioctl(sock_pck, SIOCGIFINDEX, &ifr) < 0) { <br>

    perror("ioctl SIOCGIFINDEX"); <br>

    exit(-1); <br>

} <br>

memset(&mr, 0, sizeof (mr)); <br>

mr.mr_ifindex = ifr.ifr_ifindex; <br>

mr.mr_type = PACKET_MR_PROMISC; <br>

if (setsockopt(sock_pck, SOL_PACKET, PACKET_ADD_MEMBERSHIP, (char *)&mr, sizeof <br>

(mr)) < 0) { <br>

    perror("setsockopt"); <br>

    exit(-1); <br>

} <br>

... <br>

  <br>

: scz 于 2000-11-29 16:56:02 加贴在 绿盟科技论坛(bbs.nsfocus.com)--UNIX系统安全 <br>

: <br>

  <br>

if_fd = Socket( PF_PACKET, SOCK_RAW, htons( ETH_P_ALL ) ); <br>

  <br>

在不额外设置混杂模式的情况下,并不能抓取其他过路报文,但是已经可以抓取 <br>



本机进出双向的报文。不要相信man手册的鬼扯,一般原则是先看man,后看include <br>

最后写程序自己测试。 <br>

  <br>

    Ioctl( if_fd, SIOCGIFFLAGS, &ifr );  /* get flags */ <br>

    ifr.ifr_flags |= IFF_PROMISC;  /* 设置混杂模式 */ <br>

    Ioctl( if_fd, SIOCSIFFLAGS, &ifr );  /* set flags */ <br>

: yawl 于 2000-11-29 16:25:48 加贴在 绿盟科技论坛(bbs.nsfocus.com)--UNIX系统安全 <br>

: <br>

  <br>

1.他可以听同一个hub上的包,因为它的第一个参数指明了是packet类型的socket, <br>

具体man packet看看就清楚了。 <br>

2.进入混杂模式更通用的办法是调用iotcl: <br>

strcpy(ifr.ifr_name,"eth0"); <br>

      if(ioctl(packetfd,SIOCGIFFLAGS,&ifr)<0) <br>

         err_quit("ioctl can not get flags\n"); <br>

      ifr.ifr_flags |= IFF_PROMISC; <br>

      if(ioctl(packetfd,SIOCSIFFLAGS,&ifr)<0) <br>

         err_quit("can not set PROMISC mode\n"); <br>

  <br>

退出时恢复此标志即可~~ <br>

-- <br>

※ 来源:·UNIX编程 www.tiaozhan.com/unixbbs/·[FROM: 202.114.42.201] <br>

</small><hr>
<p align="center">[<a href="index.htm">回到开始</a>][<a href="136.htm">上一层</a>][<a href="154.htm">下一篇</a>]
<p align="center"><a href="http://cterm.163.net">欢迎访问Cterm主页</a></p>
</table>
</body>
</html>

⌨️ 快捷键说明

复制代码 Ctrl + C
搜索代码 Ctrl + F
全屏模式 F11
切换主题 Ctrl + Shift + D
显示快捷键 ?
增大字号 Ctrl + =
减小字号 Ctrl + -