CMD命令下的netstat源码


#include "StdAfx.h"
#include <stdio.h>
#include <windows.h>
#include <Iphlpapi.h>
#include <tlhelp32.h>
#include <winsock.h>  
 
#pragma comment(lib, "Iphlpapi.lib")
#pragma comment(lib, "WS2_32.lib")

typedef struct
{
    DWORD   dwState;       
    DWORD   dwLocalAddr;    
    DWORD   dwLocalPort;     
    DWORD   dwRemoteAddr;    
    DWORD   dwRemotePort;   
    DWORD   dwProcessId;
} MIB_TCPEXROW, *PMIB_TCPEXROW;

typedef struct
{
    DWORD    dwNumEntries;
    MIB_TCPEXROW table[ANY_SIZE];
} MIB_TCPEXTABLE, *PMIB_TCPEXTABLE;

typedef struct
{
    DWORD   dwLocalAddr;     
    DWORD   dwLocalPort;    
    DWORD   dwProcessId;
} MIB_UDPEXROW, *PMIB_UDPEXROW;

typedef struct
{
    DWORD    dwNumEntries;
    MIB_UDPEXROW table[ANY_SIZE];
} MIB_UDPEXTABLE, *PMIB_UDPEXTABLE;


typedef DWORD (WINAPI *PFNAllocateAndGetTcpExTableFromStack)(
                                                             PMIB_TCPEXTABLE *pTcpTable,
                                                             BOOL bOrder,            
                                                             HANDLE heap,
                                                             DWORD zero,
                                                             DWORD flags
                                                             );

typedef DWORD (WINAPI *PFNAllocateAndGetUdpExTableFromStack)(
                                                             PMIB_UDPEXTABLE *pUdpTable,
                                                             BOOL bOrder,             
                                                             HANDLE heap,
                                                             DWORD zero,
                                                             DWORD flags
                                                             );


PCHAR ProcessPidToName(HANDLE hProcessSnap, DWORD ProcessId, PCHAR ProcessName);

int main()
{
    int i;
    
    PFNAllocateAndGetTcpExTableFromStack pAllocateAndGetTcpExTableFromStack;
    PFNAllocateAndGetUdpExTableFromStack pAllocateAndGetUdpExTableFromStack;
    
    HMODULE hModule = ::LoadLibrary("iphlpapi.dll");
    pAllocateAndGetTcpExTableFromStack =
        (PFNAllocateAndGetTcpExTableFromStack)::GetProcAddress(hModule,
        "AllocateAndGetTcpExTableFromStack");
    
    pAllocateAndGetUdpExTableFromStack =
        (PFNAllocateAndGetUdpExTableFromStack)::GetProcAddress(hModule,
        "AllocateAndGetUdpExTableFromStack");
    
    if(pAllocateAndGetTcpExTableFromStack == NULL || pAllocateAndGetUdpExTableFromStack == NULL)
    {
        printf(" Ex APIs are not present \n ");
        return 0;
    }
    
    PMIB_TCPEXTABLE pTcpExTable;
    PMIB_UDPEXTABLE pUdpExTable;
    
    if(pAllocateAndGetTcpExTableFromStack(&pTcpExTable, TRUE, GetProcessHeap(), 2, 2) != 0)
    {
        printf(" Failed to snapshot TCP endpoints.\n");
        return -1;
    }
    if(pAllocateAndGetUdpExTableFromStack(&pUdpExTable, TRUE, GetProcessHeap(), 2, 2) != 0)
    {
        printf(" Failed to snapshot UDP endpoints.\n");
        return -1;
    }
    
    
    HANDLE hProcessSnap = ::CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);
    if(hProcessSnap == INVALID_HANDLE_VALUE)
    {
        printf(" Failed to take process snapshot. Process names will not be shown.\n\n");
        return -1;
    }
    
    printf(" Active Connections \n\n");
    char szLocalAddr[128];
    char szRemoteAddr[128];
    char szProcessName[128];
    in_addr inadLocal, inadRemote;
    char    strState[128];
    DWORD   dwRemotePort = 0;
    
    
    for(i = 0; (DWORD)i < pTcpExTable->dwNumEntries; ++i)
    {
        switch (pTcpExTable->table[i].dwState)
        {
        case MIB_TCP_STATE_CLOSED:
            strcpy(strState, "CLOSED");
            break;
        case MIB_TCP_STATE_TIME_WAIT:
            strcpy(strState, "TIME_WAIT");
            break;
        case MIB_TCP_STATE_LAST_ACK:
            strcpy(strState, "LAST_ACK");
            break;
        case MIB_TCP_STATE_CLOSING:
            strcpy(strState, "CLOSING");
            break;
        case MIB_TCP_STATE_CLOSE_WAIT:
            strcpy(strState, "CLOSE_WAIT");
            break;
        case MIB_TCP_STATE_FIN_WAIT1:
            strcpy(strState, "FIN_WAIT1");
            break;
        case MIB_TCP_STATE_ESTAB:
            strcpy(strState, "ESTAB");
            break;
        case MIB_TCP_STATE_SYN_RCVD:
            strcpy(strState, "SYN_RCVD");
            break;
        case MIB_TCP_STATE_SYN_SENT:
            strcpy(strState, "SYN_SENT");
            break;
        case MIB_TCP_STATE_LISTEN:
            strcpy(strState, "LISTEN");
            break;
        case MIB_TCP_STATE_DELETE_TCB:
            strcpy(strState, "DELETE");
            break;
        default:
            printf("Error: unknown state!\n");
            break;
        }
        
        inadLocal.s_addr = pTcpExTable->table[i].dwLocalAddr;
        
        if(strcmp(strState, "LISTEN") != 0)
        {
            dwRemotePort = pTcpExTable->table[i].dwRemotePort;
        }
        else
            dwRemotePort = 0;
        inadRemote.s_addr = pTcpExTable->table[i].dwRemoteAddr;
        
        sprintf(szLocalAddr, "%s:%u", inet_ntoa(inadLocal),
            ntohs((unsigned short)(0x0000FFFF & pTcpExTable->table[i].dwLocalPort)));
        sprintf(szRemoteAddr, "%s:%u", inet_ntoa(inadRemote),
            ntohs((unsigned short)(0x0000FFFF & dwRemotePort)));
        printf("%-5s %s:%d\n      State:   %s\n", "[TCP]",
            ProcessPidToName(hProcessSnap, pTcpExTable->table[i].dwProcessId, szProcessName),
            pTcpExTable->table[i].dwProcessId,
            strState);
        
        printf("      Local:   %s\n      Remote: %s\n",
            szLocalAddr, szRemoteAddr);
    }
    for(i = 0; (DWORD)i<pUdpExTable->dwNumEntries; ++i)
    {
        inadLocal.s_addr = pUdpExTable->table[i].dwLocalAddr;
        sprintf(szLocalAddr, "%s:%u", inet_ntoa(inadLocal),
            ntohs((unsigned short)(0x0000FFFF & pUdpExTable->table[i].dwLocalPort)));
        printf("%-5s %s:%d\n", "[UDP]",
            ProcessPidToName(hProcessSnap, pUdpExTable->table[i].dwProcessId, szProcessName),
            pUdpExTable->table[i].dwProcessId );
        printf("      Local:   %s\n      Remote: %s\n",
            szLocalAddr, "*.*.*.*:*" );
    }
    
    
    ::CloseHandle(hProcessSnap);
    ::LocalFree(pTcpExTable);
    ::LocalFree(pUdpExTable);
    ::FreeLibrary(hModule);
    getchar();
    return 0;
}


PCHAR ProcessPidToName(HANDLE hProcessSnap, DWORD ProcessId, PCHAR ProcessName)
{
    PROCESSENTRY32 processEntry;
    processEntry.dwSize = sizeof(processEntry);
    strcpy(ProcessName, "???");
    if(!::Process32First(hProcessSnap, &processEntry))
        return ProcessName;
    do
    {
        if(processEntry.th32ProcessID == ProcessId)
        {
            strcpy(ProcessName, processEntry.szExeFile);
            break;
        }
    }
    while(::Process32Next(hProcessSnap, &processEntry));
    return ProcessName;
}


  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值