当前位置:  技术问答>linux和unix

急!如何监听并且重组网络中的TCP数据流?

    来源: 互联网  发布时间:2015-10-27

    本文导语:  最近做一个项目,需要在Linux下监听并且重组局域网中的TCP数据流,最好是能恢复出使用TCP发送的文件。请各位高手指点一下,多谢多谢! 如果有能实现该功能的开源软件,也麻烦大家介绍一下,呵呵! ...

最近做一个项目,需要在Linux下监听并且重组局域网中的TCP数据流,最好是能恢复出使用TCP发送的文件。请各位高手指点一下,多谢多谢!
如果有能实现该功能的开源软件,也麻烦大家介绍一下,呵呵!

|
利用原始套接口,然后你再参考《TCP/IP详解》

|
一种方式是用原生套接字加网卡混杂模式的编程,请参考LINUX网络编程第二版
另一种方式是用现成的网络过滤包,推存你看一下具体什么名字我记不得了

|
听老师说,好像可以借助两个包:libpcap(捕包用)libnids(包解析用)libnet(包重组用)
你不妨上网找找,好像功能很强大的。

|
监听可以用snort来实现,还原的话还需要自己再加些业务数据的功能.

|
我们经理是在WINDOWS下做过SNIFER,能捕获整个网段的数据,还可以分析,但没涉及重组;LINUX下也有SNIFER,听CU上的有个大哥说,看完UNIX网络编程就应该能写出这个拉。

    
 
 

您可能感兴趣的文章:

 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 请问:查看端口监听情况的命令是什么啊?( 比如我想看服务器是否在监听某一端口)
  • 假如已经以UDP方式监听8000端口,还能以TCP方式监听8000吗?
  • 我的一个jComboBox下拉组件,在加入itemStateChanged()监听事件后速度就非常慢,我在事件响应部分没有加任何代码也是慢?去掉监听事件后就一切正常,为何?
  • 请问这样在技术上是否可行?(我自己写一个程序来监听我的系统上的端口,有些端口已经被别的应用使用,我能够使用什么方法再去监听这个端
  • 监听网络端口读异常
  • Oracle 监听内存泄露问题
  • 多个sock同时监听一个port
  • 监听键盘事件的js库 keyboard_shortcuts
  • 如何kill一个监听指定端口的程序
  • unix 下 怎样知道在某个端口监听的程序是什么
  • 多列表监听(求救)
  • 请问 怎么在Redhat9下 设置IP监听范围
  • 监听端口异常退出后如何马上释放端口
  • Oracle监听口令及监听器安全详解
  • linux 下 java应用程序开不了3000端口监听 ?
  • 程序异常之后需要等待x秒才可以再次启动监听端口?
  • 在一个socket守护服务进程中,如何实现同时监听两个端口?
  • oracle8的监听如何起来
  • 回收Oracle的监听器日志文件
  • 求linux里的tcpdump命令,写一个监听15717端口收到和发出去的所有包


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3