• 基于LINUX的TCP协WireShark抓包分析


    作为一名入门嵌入式软件开发的新人来说,网络编程是必须要掌握的一门技术,这篇博客主要记录一下,LINUX下使用TCP协议创建一个简单地C/S结构,并且在最后通过WireShark抓包进行分析,完整体验一下TCP协议的流程。

    以下只是我自己的一些见解,还望多多指教

    1、TCP服务端编写

    思路:TCP服务器主要实现提供服务,运行之后应该处于等待状态,等待客户端与之建立连接,在于客户端建立连接之后即可进行通信,通信结束断开连接

    需要的函数:socket() 、bind() 、listen() 、accept()、write() 、read() 、close()

    关于这些函数就不做详细介绍了,我们直接晒出代码:

    1. #include
    2. #include //inet_addr() sockaddr_in
    3. #include //bzero()
    4. #include //socket
    5. #include
    6. #include //exit()
    7. #define BUFFER_SIZE 1024
    8. int main() {
    9. char listen_addr_str[] = "0.0.0.0";
    10. size_t listen_addr = inet_addr(listen_addr_str);
    11. int port = 8001;
    12. int server_socket, client_socket;
    13. struct sockaddr_in server_addr, client_addr;
    14. socklen_t addr_size;
    15. char buffer[BUFFER_SIZE];//缓冲区大小
    16. int str_length;
    17. server_socket = socket(PF_INET, SOCK_STREAM, 0);//创建套接字
    18. bzero(&server_addr, sizeof(server_addr));//初始化
    19. server_addr.sin_family = INADDR_ANY;
    20. server_addr.sin_port = htons(port);
    21. server_addr.sin_addr.s_addr = listen_addr;
    22. if (bind(server_socket, (struct sockaddr *) &server_addr, sizeof(server_addr)) == -1) {
    23. printf("绑定失败\n");
    24. exit(1);
    25. }
    26. if (listen(server_socket, 5) == -1) {
    27. printf("监听失败\n");
    28. exit(1);
    29. }
    30. printf("创建tcp服务器成功\n");
    31. addr_size = sizeof(client_addr);
    32. client_socket = accept(server_socket, (struct sockaddr *) &client_addr, &addr_size);
    33. printf("%d 连接成功\n", client_socket);
    34. char msg[] = "hello_world";
    35. write(client_socket, msg, sizeof(msg));
    36. while (1) {
    37. str_length = read(client_socket, buffer, BUFFER_SIZE);
    38. if (str_length == 0) //读取数据完毕关闭套接字
    39. {
    40. close(client_socket);
    41. printf("连接已经关闭: %d \n", client_socket);
    42. break;
    43. } else {
    44. printf("客户端发送数据:%s",buffer);
    45. write(client_socket, buffer, str_length);//发送数据
    46. }
    47. }
    48. close(client_socket);
    49. return 0;
    50. }

    2、TCP客户端编写

    思路:客户端我们主要是与服务器建立连接,这里我们采取命令行携带参数的形式传入服务器端口和服务器IP,建立连接之后我们可以发送或接收数据,然后关闭连接

    需要的函数:socket() 、connect() 、write() 、read() 、close()

    1. #include
    2. #include
    3. #include
    4. #include
    5. #include
    6. #include
    7. #define BUFFER_SIZE 1024
    8. int main(int argc,char **argv){
    9. int rec,socket_t,cnt;
    10. //char argv[] = "192.168.1.139";
    11. char buff[1024];
    12. //int port = 8001;
    13. socket_t = socket(AF_INET, SOCK_STREAM, 0);
    14. if(rec < 0){
    15. printf("socket creation failed");
    16. }
    17. struct sockaddr_in addr;
    18. addr.sin_family=AF_INET;
    19. addr.sin_port=htons(atoi(argv[2])); // 端口号0~65535
    20. addr.sin_addr.s_addr=inet_addr(argv[1]); //IP地址
    21. if(connect(socket_t,(const struct sockaddr *)&addr,sizeof(struct sockaddr_in))!=0)
    22. {
    23. printf("客户端:服务器连接失败.\n");
    24. return 0;
    25. }
    26. cnt=read(socket_t,buff,1024);
    27. buff[cnt]='\0';
    28. printf("客户端收到的数据:%s,%d\n",buff,cnt);
    29. close(socket_t);
    30. return 0;
    31. }

    3、tcpdump抓包

    这里我们使用一个linux下面非常好用的抓包工具——tcpdump,这个工具的使用后面我也会写一篇博客,这里我只列举我所使用的命令。

    我所使用的端口是8001,并且是在同一台虚拟机上进行测试的,因此我直接抓取lo口数据,并且将抓包文件保存到xxx.cap中,然后使用wireshark分析。

     将抓包的cap文件导入wireshark,我们开始分析

    4、wireshark分析抓包数据

    对抓包数据使用过滤器过滤后,结果如下(只有8个包):

     我们都知道,TCP是经典的三次握手四次挥手,我们从这里开始分析,通过前三个报文,我们发现,先是客户端给服务器发送而一次消息,然后服务器给客户端发送了一次消息,接着客户端又给服务器发送了一次消息,一共三次。

    ---------------------------------未完 2022年8月16日14:41:24

  • 相关阅读:
    golang中如何配置 sql.DB 以获得更好的性能
    【云原生与5G】微服务加持5G核心网
    如何使用选择工具
    list容器模拟实现【c++】
    一些Spring的理解
    2.4 赋值
    【面试题精讲】Redis如何实现分布式锁
    VS2017 IDE 编译时的 X86、x64位 是干什么的
    mysql误删误操作恢复数据,比传统方式和binlog2sql更快速用的恢复方式-reverse_sql恢复数据(单表多表)
    家庭的破碎与人性的考验
  • 原文地址:https://blog.csdn.net/qq_45159348/article/details/126365418