博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
各类报头TCP/UDP/ICMP/IP结构
阅读量:4149 次
发布时间:2019-05-25

本文共 3580 字,大约阅读时间需要 11 分钟。

当我们使用Raw Socket的时候,可以完全自定义IP包,一切形式的包都可以"制造"出来。因此,本文事先必须对TCP/IP所涉及IP包结构进行必要的交待。

  目前,IPv4的报头结构为常用的ICMP报文包括ECHO-REQUEST(响应请求消息)、ECHO-REPLY(响应应答消息)、Destination Unreachable(目标不可到达消息)、Time Exceeded(超时消息)、Parameter Problems(参数错误消息)、Source Quenchs(源抑制消息)、Redirects(重定向消息)、Timestamps(时间戳消息)、Timestamp Replies(时间戳响应消息)、Address Masks(地址掩码请求消息)、Address Mask Replies(地址掩码响应消息)等,是Internet上十分重要的消息。后面章节中所涉及到的ping命令、ICMP拒绝服务攻击、路由欺骗都与 ICMP协议息息相关。

版本号(4

包头长(4

服务类型(8

数据包长度(16

标识(16

偏移量(16

生存时间(8

传输协议(8

校验和(16

源地址(32

 

目的地址(32

  

选项(8

.........

填充

  对其进行数据结构封装:

typedef struct _iphdr //定义IP报头

{
 unsigned char h_lenver; //4位首部长度+4IP版本号
 unsigned char tos; //8位服务类型TOS
 unsigned short total_len; //16位总长度(字节)
 unsigned short ident; //16位标识
 unsigned short frag_and_flags; //3位标志位
 unsigned char ttl; //8位生存时间 TTL
 unsigned char proto; //8位协议 (TCP, UDP 或其他)
 unsigned short checksum; //16IP首部校验和
 unsigned int sourceIP; //32位源IP地址
 unsigned int destIP; //32位目的IP地址
} IP_HEADER;

  或者将上述定义中的第一字节按位拆分:

typedef struct _iphdr //定义IP报头

{
 unsigned char h_len : 4; //4位首部长度
 unsigned char ver : 4; //4IP版本号
 unsigned char tos;
 unsigned short total_len;
 unsigned short ident;
 unsigned short frag_and_flags;
 unsigned char ttl;
 unsigned char proto;
 unsigned short checksum;
 unsigned int sourceIP;
 unsigned int destIP;
} IP_HEADER;

  更加严格地讲,上述定义中h_lenver字段的内存存放顺序还与具体CPUEndian有关,因此,更加严格的IP_HEADER可定义为:

typedef struct _iphdr //定义IP报头

{
 #if defined(__LITTLE_ENDIAN_BITFIELD)
  unsigned char h_len : 4; //4位首部长度
  unsigned char ver : 4; //4IP版本号
 #elif defined (__BIG_ENDIAN_BITFIELD)
  unsigned char ver : 4; //4IP版本号
  unsigned char h_len : 4; //4位首部长度
 #endif
 unsigned char tos;
 unsigned short total_len;
 unsigned short ident;
 unsigned short frag_and_flags;
 unsigned char ttl;
 unsigned char proto;
 unsigned short checksum;
 unsigned int sourceIP;
 unsigned int destIP;
} IP_HEADER;

  TCP报头结构为:

源端口(16

目的端口(16

序列号(32

确认号(32

TCP偏移量(4

保留(6

标志(6

窗口(16

校验和(16

紧急(16

选项(032

数据(可变)

  对应数据结构:

typedef struct psd_hdr //定义TCP伪报头

{
 unsigned long saddr; //源地址
 unsigned long daddr; //目的地址
 char mbz;
 char ptcl; //协议类型
 unsigned short tcpl; //TCP长度
}PSD_HEADER;
typedef struct _tcphdr //
定义TCP报头
{
 unsigned short th_sport; //16位源端口
 unsigned short th_dport; //16位目的端口
 unsigned int th_seq; //32位序列号
 unsigned int th_ack; //32位确认号
 unsigned char th_lenres; //4位首部长度/4位保留字
 unsigned char th_flag; //6位标志位
 unsigned short th_win; //16位窗口大小
 unsigned short th_sum; //16位校验和
 unsigned short th_urp; //16位紧急数据偏移量
} TCP_HEADER;

  同样地,TCP头的定义也可以将位域拆分:

typedef struct _tcphdr

{
 unsigned short th_sport;
 unsigned short th_dport;
 unsigned int th_seq;
 unsigned int th_ack;
 /*little-endian*/
 unsigned short tcp_res1: 4, tcp_hlen: 4, tcp_fin: 1, tcp_syn: 1, tcp_rst: 1, tcp_psh: 1, tcp_ack: 1, tcp_urg: 1, tcp_res2: 2;
 unsigned short th_win;
 unsigned short th_sum;
 unsigned short th_urp;
} TCP_HEADER;

  UDP报头为:

源端口(16

目的端口(16

报文长(16

校验和(16

  对应的数据结构为:

typedef struct _udphdr //定义UDP报头

{
 unsigned short uh_sport;//16位源端口
 unsigned short uh_dport;//16位目的端口
 unsigned short uh_len;//16位长度
 unsigned short uh_sum;//16位校验和
} UDP_HEADER;

  ICMP协议是网络层中一个非常重要的协议,其全称为Internet Control Message Protocol(因特网控制报文协议),ICMP协议弥补了IP的缺限,它使用IP协议进行信息传递,向数据包中的源端节点提供发生在网络层的错误信息 反馈。ICMP报头为:

类型(8

代码(8

校验和(16

消息内容

  常用的回送与或回送响应ICMP消息对应数据结构为:

typedef struct _icmphdr //定义ICMP报头(回送与或回送响应)

{
 unsigned char i_type;//8位类型
 unsigned char i_code; //8位代码
 unsigned short i_cksum; //16位校验和
 unsigned short i_id; //识别号(一般用进程号作为识别号)
 unsigned short i_seq; //报文序列号
 unsigned int timestamp;//时间戳
} ICMP_HEADER;

 

转载地址:http://kgsti.baihongyu.com/

你可能感兴趣的文章
kotlin和java区别!Android平台HTTPS抓包解决方案及问题分析,大厂面试题汇总
查看>>
kotlin教程!GitHub标星1w的安卓架构师必备技能,已开源
查看>>
kotlin现在不火了!BTAJ面试有关散列(哈希)表的面试题详解,已拿offer
查看>>
kotlin现在不火了!一篇文章教你搞定计算机网络面试,使用指南
查看>>
ndk开发app!从零开始系统化学Android,再不刷题就晚了!
查看>>
ndk开发入门!字节跳动8年老Android面试官经验谈,成功定级腾讯T3-2
查看>>
ndk开发字符串转十六进制!12个View绘制流程高频面试题,含BATJM大厂
查看>>
ndk开发字符串转十六进制!连续四年百度Android岗必问面试题!经典好文
查看>>
不可多得的干货!Android黑科技保活实现原理揭秘,聪明人已经收藏了!
查看>>
互联网寒冬!Android黑科技保活实现原理揭秘,Android篇
查看>>
你们觉得作为一名程序员最大的悲哀是什么?从外包月薪5K到阿里月薪15K,年薪50W
查看>>
你想学的都在这里!程序员工作2年月薪12K,写给正在求职的安卓开发
查看>>
android面试准备中高级简书!三年经验Android开发面经总结,搞懂这些直接来阿里入职
查看>>
Android面试必问!闭关60天学懂NDK+Flutter,值得收藏!
查看>>
android面试题2020!斗鱼直播Android开发二面被刷,Android校招面试指南
查看>>
Android面试题整理,全网最具深度的三次握手、四次挥手讲解,完整版开放下载
查看>>
apk开发学习!新鲜出炉的Android面试真题集锦我给你们整理出来了!跳槽薪资翻倍
查看>>
apk开发教程!2021Android高级面试题面试题,面试真题解析
查看>>
apk开发框架!关于Android程序员最近的状况,完整PDF
查看>>
apk开发语言!程序员如何自我学习和成长?成功入职阿里
查看>>