问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何截获应用程序的数据包

发布网友 发布时间:2022-05-02 08:37

我来回答

2个回答

热心网友 时间:2023-10-14 03:41

有现成的工具,如smarsniff等。
网络数据报文的拦截有很多层面的拦截,不知道你想讨论的是什么层面的拦截

1)网卡层面的截获(截获和自己同网段的计算机发送的信息,包括送往自己的数据包)
这个拦截过程得从网络数据包发送和接受原理说起
一个网络数据报文的发送过程是这样的:
a)发送方的应用层将要发送的数据报文,通过Socket调用提交TCP/IP层
b)TCP/IP层经过层层封装,将这些数据报文封装成IP数据报文,送往数据链路层,一般以太网用的是802.X的桢结构,封装成数据祯。
c)以太网数据链路层是使用一个叫做MAC地址的东西来标识网口的,每一网口的MAC地址都是世界唯一的。
d)数据链路层将目的方的MAC地址和自己的MAC地址分别填入目标MAC和源MAC的字段中,发送到物理层(也就是网线上)
网络数据报文的接受过程是这样的:
每个网卡在收到物理链路上发送来的数据桢之后,都会自动检测收到的这个MAC地址是否和自己的网卡MAC地址相同,如果相同,则接受,否则就丢弃。
这样就可以实现对于数据包的过滤过程。

而很多网络拦截工具,例如Sniffer或者Ethereal,都将网卡的这个功能给打破了。
他们定义了一个网卡所谓的混杂模式,在这里,网卡不管收到的这个数据包是否是给自己的(目的MAC和自己网卡的MAC是否相同),都往上层送,都能对数据流进行分析。
这个是网络层面拦截的基本原理。追问那除了网卡层面的截获还有什么层面的截获?

追答网卡层面的截获是基于传输层实现的,这是通用的截获方法。还有可以基于应用层,也就是木马,相当于接管应用程序的网络处理接口程序。

热心网友 时间:2023-10-14 03:41

使用各种Sniffer软件。
Sniffer专为抓取网络包制作,并具备强大的分析功能。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
华为手机删除qq聊天记录还能恢复吗 曙光英雄怎么登录以前的账号,曙光英雄曙光英雄客户端在哪里下载? 曙光英雄怎么注销账号 详细注销方法分享 曙光英雄怎么注销账号-账号注销方法介绍 六大茶类之青茶知识大科普 六大茶类香气类型之青茶(乌龙茶)茶香 六大茶类之青茶 简单认识六大茶类之青茶 一文带你全面认识六大茶类中的青茶,速来围观 识茶笔记:六大茶类之青茶篇 帝科股份这支股票是干什么的? 如何编程抽取ip数据报地址,急需程序 我的手机号为何被别人注册了? 怎么获取数据报目的IP地址 如何截获运行在本机的程序向指定IP发送的数据包并替换成其它数据? 局域网中怎么截取数据包? 水泵电机可以正常运作,但就是泵不出水是何原因? 周公解梦梦见自己跟亲人从厕所的地方走看到屎怎么回事? 水泵启动后不能正常出水的原因有哪些? c# 如何抓取ip网络包 软轴泵不回水怎么回事? 黑客是怎么截取数据包的? 如何截取IP报文 如何自己编写或获取ip报文 我的手机号被不认识的人注册了怎么办?急 水泵不出水的原因可能有哪些? 如何截获网络数据包?截获的原理是什么? 水泵启动后不出水是什么原因? 水泵启动时打不出水的原因有哪些 第30类商标经营范围 抓取本地主机接收到的数据报时,比如得到的是一个TCP,如何将IP头部剥离,分析出里面的TCP数据? 帝科股份是什么行业的龙头?帝科股份为什么业绩暴增?帝科股份属于哪个概念? VC++如何获取IP数据报的源目的地址 帝科股份 有什么业务 帝科股份是什么板块? 帝科股份什么情况?帝科股份多少钱一股?帝科股份股票今天的股价? 股票帝科股份是什么板块?帝科股份开盘价是多少钱?300842帝科股份东方财富股吧? 帝科股份什么股价,300842什么股价 帝科股份股票做长线好还是做短线好 帝科股份中报是什么,300842中报是什么 帝科股份涨停,预示着什么? 可以买帝科股份 的股票吗 帝科股份股价最高是多少钱?300842帝科股份股票价格?帝科股份明天会不会涨? 帝科股份从什么价格涨的 帝科股份历史最高和最低?帝科股份涨停行情是好是坏?帝科股份的股票长期不涨? 帝科股份股票可以做长线吗 青岛金泽瑞安全防护用品有限公司怎么样? 哪里有面具印制厂商? 青岛金泽瑞贸易有限公司怎么样? 青岛泽瑞安防器材有限公司怎么样?