求助:提取收到的ip报文中内容时,网络字节序到主机字节序的转换问题

我发送一个icmp时间戳请求报文,然后从目标主机回复我的icmp时间戳回显报文中提取时间戳的时候,遇到一个问题:在对windows系统主机探测时,提取出的内容不需要进行网络字节序到主机字节序的转换(此时如果用ntohl就会出错);但是在对linux系统主机探测时就需要网络字节序到主机字节序的转换。这是为什么?我的系统是xp,使用wireshark进行抓包对比。

代码如下:

 m_hSocket = WSASocket (AF_INET, SOCK_RAW, IPPROTO_ICMP, NULL, 0, WSA_FLAG_OVERLAPPED);

bwrote = sendto(m_hSocket, icmp_data, datasize, 0,  (struct sockaddr*)&m_addrDest, sizeof(m_addrDest));

 bread = recvfrom(m_hSocket, recvbuf, MAX_PACKET, 0, (struct sockaddr*)&m_addrFrom, &fromlen);

unsigned int iphdrlen=(((u_char)(*recv))&(0x0F))*4;

sendTime=ntohl(*(u_long*)(recv + iphdrlen + 16));//这里,若目标主机是linux系统,则转换出值是正确的;但若为xp系统, 就不应该转换


有没有知道这里为什么这样,原理是什么?还有怎么判断什么时候该转换什么时候不应该?

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值