这部分代码用于从链路层抓取数据并简单显示,目前为第一个版本,后期还会进一步完善。
编译 gcc -o file file.c
执行:./file -a eth0 |-b
-a eth0:为将网卡etho设置为混杂模式
-b 为轮询抓取数据。
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
//#include
//以太网帧信息
#define ETH_ALEN 6
#define ETH_HLEN 14
#define ETH_ZLEN 60
#define ETH_DATA_LEN 1500
#define ETH_FRAME_LEN 1514
/*
struct ethhdr
{
unsigned char h_dest[ETH_ALEN];
unsigned char h_source[ETH_ALEN];
__be16 h_proto;
};
*/
int set_eth(int,char *);
int get_data_info(int);
int get_eth_info(char *);
int get_ip_info(char*);
int get_arp_info(char*);
int get_tcp_info(char*,int len);
int get_icmp_info(char*,int len);
int get_udp_info(char *,int len);
//static int arp=0;
int main(int argc,char **argv)
{
int ch;//参数列表
int fd=0;
int ret;
fd=socket(PF_INET,SOCK_PACKET,htons(0x0003));
i