




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
-.z.课程设计报告课程:计算机通信与网络题目:网络流量解析程序的实现**::TOC\o"1-3"\h\u9844一、任务描述 323396二、windump的安装和使用 39596三、windump文件格式 325394四、程序实现 64613(1)算法() 623003(2)编码中的关键问题 68408(3)头文件 624083(4)源文件 726302五、总结 10任务描述编写一个网络流量解析程序输入:由"Windump–W”抓取的二进制流量文件输出:文件中所有IP报文主要字段的信息时间戳源IP目的IP高层协议总长度windump的安装和使用(一)找到windump官方(二)下载同一版本的winpcap和windump(三)先安装windump动态库Windump是个命令行程序三、windump文件格式数据**链路层数据数据**链路层数据文件头数据**链路层数据24字节,并且前4个字节是"A1B2C3D4”或"D4C3B2A1”,用来标识数据**中的多字节整数的读取顺序是顺着读或倒着读。24字节,并且前4个字节是"A1B2C3D4”或"D4C3B2A1”,用来标识数据**中的多字节整数的读取顺序是顺着读或倒着读。数据**链路层数据数据**链路层数据数据**链路层数据文件头抓取的每个链路层帧都被附加16字节的数据**,其中8~11是帧在文件中的存储长度或抓取长度,12~15则是该帧的实际长度(按照编程的习惯,从0开始数)。由于抓取的时候可能发生截取,两个值可能不一致,使用"-s0”抓取的话,两个值相同。
假设第一个数据**的8~11字节是60000000(十六进制),当读取顺序为"D4C3B2A1”时,表示整数值0*00000060,即十进制数96。则意味着从40字节开始的96个字节是第一个帧的抓取。抓取的每个链路层帧都被附加16字节的数据**,其中8~11是帧在文件中的存储长度或抓取长度,12~15则是该帧的实际长度(按照编程的习惯,从0开始数)。由于抓取的时候可能发生截取,两个值可能不一致,使用"-s0”抓取的话,两个值相同。
假设第一个数据**的8~11字节是60000000(十六进制),当读取顺序为"D4C3B2A1”时,表示整数值0*00000060,即十进制数96。则意味着从40字节开始的96个字节是第一个帧的抓取。程序实现(1)算法()编码中的关键问题如何读取二进制文件,如何输出文本文件如何将二进制数据以十进制形式输出头文件#include<iostream>#include<fstream>源文件#include<iostream>#include<fstream>usingnamespacestd;intread(){ifstreaminf("f3.dat",ios::binary);if(!inf){cout<<"can'topeninputfile\n,";e*it(1);}charch;intcount=0;intc=0;intn=0;intp=0;inti=0;ints=24;intw=0;unsignedcharm;unsignedcharb;//inf.seekg(54,ios::beg);ofstreamout;out.open("e:\\test.t*t");for(i=0;i<10;i++){inf.seekg(s+8,ios::beg);inf.get(ch);b=ch;inta=(int)b;cout<<"数据包长度"<<endl;out<<"数据包长度"<<'';cout<<a<<endl;w=a;inf.seekg(s+30,ios::beg);out<<a<<''<<endl;//system("pause");//inf.get(ch);b=ch;a=(int)b;cout<<a<<endl;inf.get(ch);b=ch;m=b>>4;a=(int)m;cout<<"版本"<<a<<endl;out<<"版本"<<a<<endl;b=ch;m=b&15;a=(int)m;cout<<"首部长度"<<a<<endl;out<<"首部长度"<<a<<endl;inf.get(ch);b=ch;a=(int)b;cout<<"区分服务"<<a<<endl;out<<"区分服务"<<a<<endl;inf.get(ch);b=ch;a=(int)b*16*16;inf.get(ch);b=ch;c=(int)b;n=c+a;cout<<"总长度"<<n<<endl;out<<"总长度"<<n<<endl;inf.get(ch);b=ch;a=(int)b*16*16;inf.get(ch);b=ch;c=(int)b;n=c+a;cout<<"标识"<<n<<endl;out<<"标识"<<n<<endl;inf.get(ch);b=ch;m=b>>4;a=(int)m;cout<<"标志"<<a<<endl;out<<"标志"<<a<<endl;inf.get(ch);inf.get(ch);b=ch;a=(int)b;cout<<"生存时间"<<a<<endl;out<<"生存时间"<<a<<endl;inf.get(ch);b=ch;a=(int)b;cout<<"协议"<<a<<endl;out<<"协议"<<a<<endl;inf.get(ch);b=ch;c=(int)b*16*16;inf.get(ch);b=ch;a=(int)b;n=a+c;cout<<"首部校验和"<<n<<endl;out<<"首部校验和"<<n<<endl;inf.get(ch);b=ch;a=(int)b;inf.get(ch);b=ch;c=(int)b;inf.get(ch);b=ch;n=(int)b;inf.get(ch);b=ch;p=(int)b;cout<<"源地址"<<a<<'.'<<c<<'.'<<n<<'.'<<p<<endl;out<<"源地址"<<a<<'.'<<c<<'.'<<n<<'.'<<p<<endl;inf.get(ch);b=ch;a=(int)b;inf.get(ch);b=ch;c=(int)b;inf.get(ch);b=ch;n=(int)b;inf.get(ch);b=ch;p=(int)b;cout<<"目的地址"<<a<<'.'<<c<<'.'<<n<<'.'<<p<<endl;out<<"目的地址"<<a<<'.'<<c<<'.'<<n<<'.'<<p<<endl<<endl<<endl<<endl<<endl;s=s+16+w;}inf.close();return0;}intmain(){cout<<"解析数据包"<<endl;getchar();read();return0;}总结通过这次实验对网络中的数据包有了新的认识,了解了数据链路层帧的格式,以及帧头的14个字节分别是什么和IP数据**的结构。其次对windump软件的操作更加熟悉,能够根据抓来的流量进行详细的分
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五版涉密设备制造保密协议书
- 疫情心理健康疏导课件
- 二零二五年度新型材料厂房施工与研发合作合同
- 二零二五版第三人民医院医院污水处理与排放服务合同
- 2025版办公空间租赁与信息技术服务合同
- 2025版城市夜景照明灯具设计与施工合同范本
- 企业数据管理与保护服务合同
- 工程维修培训课件
- 公司内部培训与发展服务协议
- 图书销售数字化合同
- 江苏医疗机构设置审批申请表
- 人教版二年级下册《有余数的除法》教学设计公开课
- 某某医院猴痘培训试题含答案
- ISO9001-ISO14001-ISO45001三体系内部审核检查表
- 班组安全标准化建设发布材料PPT通用课件
- 华为信息安全手册
- GB_T 20223-2018棉短绒_(高清-最新版)
- 部编版四年级语文下册《亲爱的汉修先生》整本书导读课件(共38张PPT)
- 成都市田家炳中学初一新生分班(摸底)数学模拟考试(含答案)
- 高填方路基施工方案(新版)
- 三一重工服务营销体系建构
评论
0/150
提交评论