[发明专利]基于套接字的网络嗅探器及其方法在审
申请号: | 201510728897.4 | 申请日: | 2015-10-30 |
公开(公告)号: | CN105245407A | 公开(公告)日: | 2016-01-13 |
发明(设计)人: | 周刚 | 申请(专利权)人: | 盐城工学院 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06 |
代理公司: | 苏州创元专利商标事务所有限公司 32103 | 代理人: | 范晴;丁浩秋 |
地址: | 224051 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 套接 网络 嗅探器 及其 方法 | ||
1.一种基于套接字的网络嗅探器,其特征在于,包括数据包捕获模块、数据包解析模块和数据包显示模块;
所述数据包捕获模块用于设置套接字和捕获数据包,所述数据包解析模块用于数据包头解析和子协议解析,所述数据包显示模块包括List输出控件和Edit输出控件,所述List输出控件将数据包头分析结果显示在界面中,所述Edit输出控件用于输出数据包内容分析结果。
2.根据权利要求1所述的基于套接字的网络嗅探器,其特征在于,所述Edit输出控件输出显示行号、十六进制形式数据包内容、ASCII码形式数据包内容。
3.一种使用权利要求1所述的网络嗅探器的网络嗅探方法,其特征在于,包括如下步骤:
S01:创建原始套接字,并设置其操作选项;
S02:将原始套接字绑定到本地网卡地址上,设置网卡为混杂模式;
S03:初始化数据包接收结构;
S04:当接收到数据包时先解析数据包头,再根据数据包协议进行子协议解析;
S05:解析完以后分别通过List输出控件和Edit输出控件将解析的数据包内容输出。
4.根据权利要求3所述的网络嗅探方法,其特征在于,所述数据包内容包括协议、IP源地址、IP目标地址、TCP源端口号、TCP目标端口号、包的数据部分。
5.根据权利要求3所述的网络嗅探方法,其特征在于,所述步骤S04包括对捕获的数据包进行拆包分析,分析内容包括解析源IP、解析目标IP、计算IP头长,通过协议映射模块确定数据包协议类型,将数据包送入子协议解析模块根据不同的协议类型分析其IP地址、数据包大小、端口号。
6.一种基于套接字的TCP端口嗅探方法,其特征在于,包括如下步骤:
S11:调用扫描Scan方法,读取目的IP、起始端口、目的端口;
S12:创建对应的线程,并建立套接字;
S13:向目的端口建立TCP连接,如果收到TCP回复则成功建立连接;将成功建立连接的端口号输出之后关闭连接和线程;如果没有收到TCP回复则连接失败,重新执行步骤S12。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于盐城工学院,未经盐城工学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510728897.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:数据同步监控方法及装置
- 下一篇:一种基于ping技术的宽带上行测速方法