icmp echo socket发包学习

linux icmp echo socket发包学习

socket创建函数原型

int  socket(int protofamily, int type, int protocol);//返回sockfd

参数说明:

protofamily:即协议域,又称为协议族(family)。常用的协议族有,AF_INET(IPV4)、AF_INET6(IPV6)、AF_LOCAL(或称AF_UNIX,Unix域socket)、AF_ROUTE等等。协议族决定了socket的地址类型,在通信中必须采用对应的地址,如AF_INET决定了要用ipv4地址(32位的)与端口号(16位的)的组合、AF_UNIX决定了要用一个绝对路径名作为地址。

原始套接字与标准套接字(标准套接字指的是流套接字SOCK_STREAM和数据报套接字SOCK_DGRAM)的区别在于:原始套接字可以读写内核没有处理的IP数据包,而流套接字只能读取TCP协议的数据,数据报套接字只能读取UDP协议的数据。因此,如果要访问其他协议发送的数据必须使用原始套接字。原始套接字主要用于一些协议的开发,可以进行比较底层的操作。

protocol:常用的协议有,IPPROTO_TCP、IPPTOTO_UDP、IPPROTO_SCTP、IPPROTO_TIPC等,它们分别对应TCP传输协议、UDP传输协议、STCP传输协议、TIPC传输协议,这里我们发送icmp报文,使用IPPROTO_ICMP。

setsockopt函数

setsockopt函数用于任意协议、任意层次、任意选项的设定或者改变。这是一个通用的函数,可以对套接字的一些特性进行设置。最常见的用途是设置超时时间,或者设置套接字为非阻塞模式。函数原型如下:

int setsockopt(int sockfd, int level, int optname, const void *optval, socklen_t optlen);

参数说明:

  • sockfd:标识一个套接字的描述字。
  • level:选项定义的层次:SOL_SOCKET、IPPROTO_TCP、IPPROTO_IP和IPPROTO_IPV6。
  • optname:需要访问的选项名。
  • optval:对于getsockopt(),指针指向返回选项的值;对于setsockopt(),指针指向包含新选项值的缓冲。
  • optlen:对于getsockopt(),作为入口参数时,选项值的最大长度。作为出口参数时,返回实际选项的长度;对于setsockopt(),现选项的长度。

setsockopt函数返回值为0表示成功,返回-1表示失败,错误原因存于errno中。

如果不使用该函数绑定发送端口,内核会自动查找路由决定发送报文的网络设备。

代码

#include <stdio.h>
#include <stdlib.h>
#include <string.h>
#include <sys/socket.h>
#include <netinet/in.h>
#include <netinet/ip.h>
#include <netinet/ip_icmp.h>
#include <arpa/inet.h>
#include <unistd.h>

#define ICMP_HEADER_SIZE 8

unsigned short calculate_checksum(unsigned short *buffer, int length) {
    unsigned long checksum = 0;
    while (length > 1) {
        checksum += *buffer++;
        length -= sizeof(unsigned short);
    }
    if (length) {
        checksum += *(unsigned char *)buffer;
    }
    checksum = (checksum >> 16) + (checksum & 0xffff);
    checksum += (checksum >> 16);
    return (unsigned short)(~checksum);
}

int main(int argc, char **argv)
{
    int ret;
    int i;
    int sockfd;
    int source_port = 1024;
    int packet_num = 3;
    const char message[] = "send a message";
    const char interface[] = "eth0";
    const char ip_address[] = "192.168.6.154";

    printf("message len:%d\n", strlen(message));
    // 创建原始套接字
    sockfd = socket(AF_INET, SOCK_RAW, IPPROTO_ICMP);
    if (sockfd < 0)
    {
        printf("create a icmp socket error\n");
    }

    //绑定eth0
    ret = setsockopt(sockfd, SOL_SOCKET, SO_BINDTODEVICE, interface, strlen(interface));
    if (ret < 0) {
        perror("setsockopt SO_BINDTODEVICE");
        exit(EXIT_FAILURE);
    }


    // 准备一个空的缓冲区,存放 ICMP 报文
    char buffer[IP_MAXPACKET];
    memset(buffer, 0, IP_MAXPACKET);

    // 填充 ICMP 报文头部
    struct icmphdr *icmp_header = (struct icmphdr *)buffer;
    icmp_header->type = ICMP_ECHO;
    icmp_header->code = 0;
    icmp_header->un.echo.id = getpid();
    icmp_header->un.echo.sequence = 0;
    //icmp_header->un.frag.frag_off |= htons(IP_DF);

    printf("pid:%d\n", getpid());

    // 填充 ICMP 报文数据 (payload)
    char *payload = buffer + ICMP_HEADER_SIZE;
    strcpy(payload, message);

    icmp_header->checksum = 0;
    icmp_header->checksum = calculate_checksum((unsigned short *)icmp_header, ICMP_HEADER_SIZE + strlen(message));

    // 准备目标主机的地址结构
    struct sockaddr_in dest_addr;
    memset(&dest_addr, 0, sizeof(dest_addr));
    dest_addr.sin_family = AF_INET;
    if (inet_pton(AF_INET, ip_address, &dest_addr.sin_addr) <= 0) {
        printf("Invalid destination address: %s\n", "ip_address");
        return 1;
    }

    // 指定端口号
    dest_addr.sin_port = htons(source_port);

    // 发送 ICMP 报文

    for (i = 0; i < packet_num; i++)
    {
        if (sendto(sockfd, buffer, ICMP_HEADER_SIZE + strlen(message), 0, (struct sockaddr *)&dest_addr, sizeof(dest_addr)) < 0) {
            printf("Failed to send ICMP packet.\n");
            return 1;
        }
    }

    close(sockfd);
    return 0;
}

引用:socket/io(1)、Linux的socket编程详解_linux socket-优快云博客

### 回答1: C语言中,hook发包函数的核心代码如下所示: ```c #include <stdio.h> #include <stdlib.h> #include <string.h> #include <sys/socket.h> #include <netinet/in.h> #include <arpa/inet.h> #include <unistd.h> // 发送包的函数 void sendPacket(const char *ip, int port, const char *packetData, int packetSize) { int sockfd; struct sockaddr_in target; memset(&target, 0, sizeof(struct sockaddr_in)); // 创建socket if ((sockfd = socket(AF_INET, SOCK_STREAM, 0)) < 0) { perror("Failed to create socket"); exit(1); } // 设置目标IP和端口 target.sin_family = AF_INET; target.sin_port = htons(port); if (inet_pton(AF_INET, ip, &(target.sin_addr)) <= 0) { perror("Invalid target IP"); exit(1); } // 连接到目标主机 if (connect(sockfd, (struct sockaddr *)&target, sizeof(target)) < 0) { perror("Failed to connect"); exit(1); } // 发送包 if (send(sockfd, packetData, packetSize, 0) < 0) { perror("Failed to send packet"); exit(1); } // 关闭socket close(sockfd); } int main() { const char *ip = "127.0.0.1"; // 目标IP int port = 8080; // 目标端口 const char *packet = "Hello, World!"; // 发送的包内容 int packetSize = strlen(packet); // 发送的包大小 sendPacket(ip, port, packet, packetSize); return 0; } ``` 以上是一个简单的hook发包函数的核心代码,其中使用了C语言的socket库函数来实现发送包的功能。首先创建一个socket,然后设置目标主机的IP和端口,接着连接到目标主机并发送包。最后关闭socket。这段代码可以根据实际需求进行修改和扩展,例如可以添加错误处理和多线程等功能。 ### 回答2: C hook发包函数的核心代码如下所示: ```c #include <stdio.h> #include <stdlib.h> #include <unistd.h> #include <sys/socket.h> #include <netinet/in.h> #include <arpa/inet.h> int send_packet(char* target_ip, int target_port, char* packet_data, int packet_size) { int sockfd; struct sockaddr_in target_addr; // 创建socket sockfd = socket(AF_INET, SOCK_STREAM, 0); if (sockfd < 0) { printf("Error creating socket\n"); return -1; } // 设置目标地址 target_addr.sin_family = AF_INET; target_addr.sin_port = htons(target_port); target_addr.sin_addr.s_addr = inet_addr(target_ip); // 连接到目标主机 if (connect(sockfd, (struct sockaddr*)&target_addr, sizeof(target_addr)) < 0) { printf("Error connecting to target host\n"); close(sockfd); return -1; } // 发送数据包 if (send(sockfd, packet_data, packet_size, 0) < 0) { printf("Error sending packet\n"); close(sockfd); return -1; } // 关闭socket close(sockfd); return 0; } int main() { char* target_ip = "192.168.1.100"; // 目标IP地址 int target_port = 8080; // 目标端口号 char packet_data[] = "Hello, World!"; // 数据包内容 int packet_size = sizeof(packet_data); // 数据包大小 int result = send_packet(target_ip, target_port, packet_data, packet_size); if (result == 0) { printf("Packet sent successfully\n"); } else { printf("Failed to send packet\n"); } return 0; } ``` 以上是一个简单的C语言程序,通过创建socket,连接到目标主机,并发送指定的数据包。其中,`send_packet()` 函数是核心的发包函数,它接受目标主机的IP地址、端口号,以及数据包内容和大小作为参数,并返回发送结果。在 `main()` 函数中调用 `send_packet()` 函数来发送数据包。最后通过判断返回值来判断是否发送成功,并打印相应的信息。 ### 回答3: C hook 发包函数的核心代码如下: ```c #include <stdio.h> #include <stdlib.h> #include <unistd.h> #include <sys/socket.h> #include <netinet/in.h> #include <netinet/ip.h> #include <netinet/ip_icmp.h> #define PACKETSIZE 64 // 计算校验和 unsigned short checksum(void *b, int len) { unsigned short *buf = b; unsigned int sum=0; unsigned short result; for ( sum = 0; len > 1; len -= 2 ) sum += *buf++; if ( len == 1 ) sum += *(unsigned char *)buf; sum = (sum >> 16) + (sum & 0xFFFF); sum += (sum >> 16); result = ~sum; return result; } // 发送ICMP Echo Request包 int send_icmp_packet(char *dst_ip) { int sockfd; struct sockaddr_in dest; struct icmp *icmp; char packet[PACKETSIZE]; // 创建原始套接字 sockfd = socket(AF_INET, SOCK_RAW, IPPROTO_ICMP); if (sockfd < 0) { perror("socket creating failed"); return -1; } // IP头部设置 dest.sin_family = AF_INET; if (inet_pton(AF_INET, dst_ip, &(dest.sin_addr.s_addr)) <= 0) { perror("inet_pton error"); return -1; } // ICMP Echo Request设置 icmp = (struct icmp *)(packet); icmp->icmp_type = ICMP_ECHO; icmp->icmp_code = 0; icmp->icmp_id = htons(getpid()); icmp->icmp_seq = htons(1); memset(icmp->icmp_data, 0xa5, PACKETSIZE - sizeof(struct iphdr)); icmp->icmp_cksum = checksum(icmp, PACKETSIZE); // 发送 if (sendto(sockfd, packet, PACKETSIZE, 0, (struct sockaddr *)&dest, sizeof(dest)) < 0) { perror("sendto error"); return -1; } close(sockfd); return 0; } int main() { char dst_ip[] = "192.168.0.1"; send_icmp_packet(dst_ip); return 0; } ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值