解析ARP数据包

这段代码展示了如何使用libpcap库在Windows环境下捕获网络数据包,并专门过滤和解析ARP(地址解析协议)包。程序打开网络适配器,设置过滤器以只接收ARP数据包,然后解析包头获取源IP、源MAC、目标IP和目标MAC等信息,并将其输出到控制台和文件。
摘要由CSDN通过智能技术生成

 //#include<windows.h>
#pragma comment(lib,"Ws2_32.lib");
//#pragma comment(lib,"wpcap.lib");
#pragma comment(lib, "wpcap.lib");

#include "pcap.h"
#include <fstream.h>
#include <iomanip.h>
#include <conio.h>
#include  "remote-ext.h "

struct arppkt{
 unsigned short hdtyp;//硬件类型,值0001表示其为Ethernet
 unsigned short protyp;//协议类型,值0800表示上层协议为IP
 unsigned char hdsize;//硬件地址长度,值为06
 unsigned char prosize;//协议地址长度,值为04
 unsigned short op;//操作值:0001/0002分别表示arp请求/应答
 u_char smac[6];//源mac地址6B
 u_char sip[4];//源IP地真址
 u_char dmac[6];//目标mac地址
 u_char dip[4];// 目标IP

};
void packet_handler(const pcap_pkthdr *header,const u_char *pkt_data,ostream &out);
void main(int argc,char *argv[])
{
/* if(argc!=2)
 {
  cout<<"Usage:arpparse logfilename"<<endl;

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
要用JAVA解析ARP数据包,可以使用Jpcap库。Jpcap是一个开源的JAVA库,用于捕获和分析网络数据包。以下是解析ARP数据包的Java代码示例: ```java import jpcap.*; import jpcap.packet.*; public class ARPPacketCapture implements PacketReceiver { public static void main(String[] args) throws Exception { // 打开网络接口 NetworkInterface[] devices = JpcapCaptor.getDeviceList(); NetworkInterface device = devices[0]; JpcapCaptor captor = JpcapCaptor.openDevice(device, 2000, false, 20); // 过滤ARP数据包 captor.setFilter("arp", true); // 开始捕获数据包 captor.loopPacket(-1, new ARPPacketCapture()); } @Override public void receivePacket(Packet packet) { // 判断是否为ARP数据包 if (packet instanceof ARPPacket) { ARPPacket arp = (ARPPacket) packet; // 解析ARP数据包 System.out.println("Sender MAC: " + arp.getSenderHardwareAddress()); System.out.println("Sender IP: " + arp.getSenderProtocolAddress()); System.out.println("Target MAC: " + arp.getTargetHardwareAddress()); System.out.println("Target IP: " + arp.getTargetProtocolAddress()); } } } ``` 在上面的代码中,我们使用Jpcap库打开了网络接口,并过滤了ARP数据包。然后,我们通过实现PacketReceiver接口中的receivePacket方法来处理捕获到的数据包。在方法中,我们先判断数据包是否为ARP数据包,如果是,则解析出发送方MAC地址、IP地址和目标方MAC地址、IP地址,并打印出来。 注意,使用Jpcap库需要有管理员权限。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值