使用winpcap 发送IGMP包

demo:http://download.csdn.net/detail/sz76211822/9854400

使用winpcap发送igmp包,首先需要注意几个方面:

1.校验和,IP头部的校验和跟igmpV2版本的校验和算法是同一个。结果抓包然后计算校验和得出下面的这个算法是正确的

SHORT checksum(USHORT* buffer, int size)
{
	unsigned long cksum = 0;
	while (size > 1)
	{
		cksum += *buffer++;
		size -= sizeof(USHORT);
	}
	if (size)
	{
		cksum += *(UCHAR*)buffer;
	}
	cksum = (cksum >> 16) + (cksum & 0xffff);
	cksum += (cksum >> 16);
	return (USHORT)(~cksum);
}


2.IGMP版本协议。igmp到目前为止有v1、v2、v3三个版本。本程序只支持V2版本

3.首先填充以太网头、其次填充ip头、再次填充IGMP数据

4.目标MAC地址计算方式:

组播地址MAC以01-00-5e打头,占25bit。由于MAC地址是25bit,而IP地址有32bit,所以在求一个组播IP的MAC时只需要将MAC的低23位与IP地址的低23bit取或即可(IP地址一共32bit,所以在这种情况下,前9个bit丢弃不用),前面再加上01-00-5e得出的即是该组播IP地址对应的MAC。

例如我现在是向239.255.255.250发送消息。后面三个字节转二进制是 1111 1111 1111 1111 1111 1010。取红色标记的23位,转换则是7f.ff.fa。那么目的地址MAC则是01-00-5e-7f-ff-fa。源mac则是本机mac。

5.ip协议里面的目的ip地址跟igmp的目的ip地址要一样


#include <stdio.h>
#include <stdlib.h>
#include <pcap.h>
#pragma comment(lib, "wpcap.lib")
SHORT checksum(USHORT* buffer, int size)
{
	unsigned long cksum = 0;
	while (size > 1)
	{
		cksum += *buffer++;
		size -= sizeof(USHORT);
	}
	if (size)
	{
		cksum += *(UCHAR*)buffer;
	}
	cksum = (cksum >> 16) + (cksum & 0xffff);
	cksum += (cksum >> 16);
	return (USHORT)(~cksum);
}
int main()
{
	int a;
	pcap_if_t *alldevs;
	pcap_if_t *d;
	int i = 0;
	pcap_t *adhandle;
	char errbuf[PCAP_ERRBUF_SIZE];
	u_int netmask;
	struct bpf_program fcode;
	BYTE packet[100] = {0};
	int innum;

	/* get local devices */
	if (pcap_findalldevs(&alldevs, errbuf) == -1)
	{
		fprintf(stderr, "Error in pcap_findalldevs_ex: %s\n", errbuf);
		exit(1);
	}
	printf("当前网络适配器列表如下:\n");
	/* print devices list */
	for (d = alldevs; d != NULL; d = d->next)
	{
		printf("%d. %s", ++i, d->name);
		if (d->description)
			printf("(%s)\n", d->description);
		else
			printf("(No description available)\n");
	}

	if (i == 0)
	{
		printf("\nNo interfaces found!\n");
		return -1;
	}

	/*打开适配器*/
	printf("Enter the interface number (1-%d):", i);
	scanf_s("%d", &innum);
	if (innum < 1 || innum > i)
	{
		printf("\nInterface number out of range.\n");
		pcap_freealldevs(alldevs);		/* 释放设备列表 */
		return -1;
	}
	for (d = alldevs, i = 0; i < innum - 1; d = d->next, i++);	/* 跳转到选中的适配器 */
	adhandle = pcap_open_live(d->name,         //适配器名字
		65536,                                 //捕获包最大字节数
		1,									   //混杂模式
		1000,								   //读取超时时间
		errbuf);							   //错误信息保存

	/*********************************发送数据包**************************************/
	if ((adhandle = pcap_open_live(d->name, 100, 1, 1000, errbuf)) == NULL)
	{
		fprintf(stderr, "\nError opening adapter:%s\n", errbuf);
		return -1;
	}

	{//填充以太网头
		byte btDstMac[6] = { 0x01, 0x00, 0x5e, 0x7f, 0xff, 0xfa };
		byte btDstSrc[6] = { 0xc4, 0x34, 0x6b, 0x65, 0x91, 0x37 };
		memcpy(packet, btDstMac, 6);
		memcpy(packet + 6, btDstSrc, 6);

		/*填充MAC帧类型*/
		packet[12] = 0x8;
		packet[13] = 0x00;
	}
	
	{//填充IP首部部分
		packet[14] = 0x46;//版本+头长度
		packet[15] = 0;//区分服务(0x00)

		//长度
		packet[16] = 0;//总长度前一个字节部分(0x00)
		packet[17] = 0X20;//总长度后一个字节部分(0x05)

		//
		packet[18] = 0x22;//标识前一个字节部分(0x00)
		packet[19] = 0xca;//标识后一个字节部分(0x00)
		packet[20] = 0;//标志和片偏移的前5bit(0x00)
		packet[21] = 0;//片偏移的后8bit(0x00)

		packet[22] = 1;//生存时间(0x01)
		packet[23] = 2;//协议IGMP

		//数据包校验
		packet[24] = 00;//首部校验和的前一字节(0xa5)
		packet[25] = 00;//首部校验和的后一字节(0xa0)

		//本机IP地址
		packet[26] = 0xc0;
		packet[27] = 0xa8;
		packet[28] = 0x02;
		packet[29] = 0xc3;

		//目的地址 239.255.255.250
		packet[30] = 0xef;
		packet[31] = 0xff;
		packet[32] = 0xff;
		packet[33] = 0xfa;

		/*附加项*/
		packet[34] = 0x94;
		packet[35] = 0x04;
		packet[36] = 0;
		packet[37] = 0;

		BYTE bt[24] = { 0 };
		memcpy(bt, packet + 14, 24);

		SHORT dwSum = checksum((unsigned short*)bt, 24);//求校验和
		packet[25] = (dwSum >> 8) & 0xff;//首部校验和的前一字节(0xa5)
		packet[24] = dwSum & 0xff;//首部校验和的后一字节(0xa0)
	}
	{
		//填充IGMP包
		packet[38] = 0x16;
		packet[39] = 0x00;

		//igmp校验和
		packet[40] = 0;
		packet[41] = 0;

		//根据抓包,组地址跟目的地址一样
		packet[42] = 0xef;
		packet[43] = 0xff;
		packet[44] = 0xff;
		packet[45] = 0xfa;

		BYTE bt1[8] = { 0 };
		memcpy(bt1, packet + 38, 8);
		SHORT dwSum1 = checksum((unsigned short*)bt1, 8);
		packet[41] = (dwSum1 >> 8) & 0xff;//首部校验和的前一字节(0xa5)
		packet[40] = dwSum1 & 0xff;//首部校验和的后一字节(0xa0)
	}
	
	for (int i = 46; i < 60; i++){
		packet[i] = 0x00;
	}

	/* 发送数据包 */
	if (pcap_sendpacket(adhandle, packet, 60) == 0)
	{
		//fprintf(stderr, "\nError sending the packet: %s\n", pcap_geterr(adhandle));
		printf("发送数据包成功!\n");
		//return -1;
	}

	scanf_s("%d",&a);
}


  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值