libcap linux抓包,使用libcap实现抓包 并保存为wireshark格式(linux环境)

代码只有一个简单的骨架。 是我最近做一个项目时,用来自测的小工具。

做得很简陋,需要的自己拿去改改。

#include

#include

#include

#include

#include

#include

#define MAXLINE 65535

#define DO_PROMISC 1

pcap_dumper_t *dumper = NULL;

char* savename = NULL;

void printPacket(u_char *agrs, const struct pcap_pkthdr *header, const u_char *packet);

void openFile(const char *fname)

{

dumper = pcap_dump_open(pcap_open_dead(DLT_EN10MB, 1600), fname);

if (NULL == dumper)

{

printf("dumper is NULL\n");

return;

}

}

void dumpFile(const u_char *pkt, int len, time_t tv_sec, suseconds_t tv_usec)

{

if (NULL == dumper)

{

openFile(savename);

}

struct pcap_pkthdr hdr;

hdr.ts.tv_sec = tv_sec;

hdr.ts.tv_usec = tv_usec;

hdr.caplen = len;

hdr.len = len;

pcap_dump((u_char*)dumper, &hdr, pkt);

pcap_dump_flush(dumper);

}

int main(int argc, char *argv[])

{

char errBuf[PCAP_ERRBUF_SIZE], *devstr;

pcap_t *fd;

if (argc <= 2)

{

printf("arg1 device name, arg2 save file name\n");

return -1;

}

savename = argv[2];

fd = pcap_open_live(argv[1], MAXLINE, DO_PROMISC, 0, errBuf);

unsigned int id = 0;

while(1)

{

pcap_loop(fd, -1, printPacket, (u_char *)&id);

}

perror("pcap_loop:");

pcap_close(fd);

return 0;

}

void printPacket(u_char *agrs, const struct pcap_pkthdr *header, const u_char *packet)

{

unsigned int *pk;

pk = (unsigned int*)agrs;

printf("id \t=%d\n", ++(*pk));

printf("caplen \t= %d\n", header->caplen);

dumpFile(packet, header->caplen, header->ts.tv_sec, header->ts.tv_usec);

}

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值