解析ARP数据包

这段代码展示了如何使用libpcap库在Windows环境下捕获网络数据包,并专门过滤和解析ARP(地址解析协议)包。程序打开网络适配器,设置过滤器以只接收ARP数据包,然后解析包头获取源IP、源MAC、目标IP和目标MAC等信息,并将其输出到控制台和文件。
摘要由CSDN通过智能技术生成

 //#include<windows.h>
#pragma comment(lib,"Ws2_32.lib");
//#pragma comment(lib,"wpcap.lib");
#pragma comment(lib, "wpcap.lib");

#include "pcap.h"
#include <fstream.h>
#include <iomanip.h>
#include <conio.h>
#include  "remote-ext.h "

struct arppkt{
 unsigned short hdtyp;//硬件类型,值0001表示其为Ethernet
 unsigned short protyp;//协议类型,值0800表示上层协议为IP
 unsigned char hdsize;//硬件地址长度,值为06
 unsigned char prosize;//协议地址长度,值为04
 unsigned short op;//操作值:0001/0002分别表示arp请求/应答
 u_char smac[6];//源mac地址6B
 u_char sip[4];//源IP地真址
 u_char dmac[6];//目标mac地址
 u_char dip[4];// 目标IP

};
void packet_handler(const pcap_pkthdr *header,const u_char *pkt_data,ostream &out);
void main(int argc,char *argv[])
{
/* if(argc!=2)
 {
  cout<<"Usage:arpparse logfilename"<<endl;

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值