免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234下一页
最近访问板块 发新帖
查看: 4473 | 回复: 30
打印 上一主题 下一主题

[内核模块] netfilter内核修改点东西,可以出钱,有能力的希望可以帮助下我 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2016-05-04 19:53 |只看该作者 |倒序浏览
netfilter下要获取http请求的相关参数,从SKB里获取http的请求相关内容,不需要写什么勾子什么的,只要告诉我怎么从skb里获取到http的内容就行了,可以出钱请人帮写代码,有能力的希望留下联系方式,谢谢了。

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
2 [报告]
发表于 2016-05-04 22:08 |只看该作者
回复 1# yywx1314

LZ 觉得难点在于什么。skb 都可以拿到,那就按照 skb->data 然后自己一点一点取数据就行了。

看一下置顶精华帖中构造 skb 的帖子,无非就是取出 iphdr,然后再取出 tcphdr,然后再解析出 tcp payload。然后解析出payload 中最开始的 GET /XXX 的数据就 OK 了。


   

论坛徽章:
0
3 [报告]
发表于 2016-05-04 22:33 |只看该作者
解析出 tcp payload这里是难点,我怎么都解析不出这里

论坛徽章:
0
4 [报告]
发表于 2016-05-04 22:33 |只看该作者
我是centos7,内核是3.10.0

论坛徽章:
0
5 [报告]
发表于 2016-05-04 22:34 |只看该作者
Godbach 发表于 2016-05-04 22:08
回复 1# yywx1314

LZ 觉得难点在于什么。skb 都可以拿到,那就按照 skb->data 然后自己一点一点取数据就 ...


前辈可以给个具体的实现代码吗?

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
6 [报告]
发表于 2016-05-04 22:46 |只看该作者
回复 5# yywx1314

解析 iphdr 你知道怎么获取吗?


   

论坛徽章:
0
7 [报告]
发表于 2016-05-04 23:12 |只看该作者
Godbach 发表于 2016-05-04 22:46
回复 5# yywx1314

解析 iphdr 你知道怎么获取吗?

struct sk_buff *sk = NULL;
sk = skb_copy(skb, GFP_ATOMIC);
struct iphdr *iph = ip_hdr(sk);
struct tcphdr *tcph;
char * payload = NULL;
tcph = (void*)iph + iph->ihl * 4;
if (iph->protocol == IPPROTO_TCP)
        {

        int daddr = iph->daddr;
        int dport = tcph->dest;
        int port = ntohs(dport);
        if (likely(port == 80)) {
                if (0 != skb_linearize(skb)) {
                                return NF_ACCEPT;
                }

                payload = skb->data + 40
                pr_warn("plyload数据 %s\n", payload);//我这里输出的好像不对,是乱码,而且每次刷新都不一样

        }
}


我是这样的,你看对吗?

论坛徽章:
0
8 [报告]
发表于 2016-05-04 23:13 |只看该作者
Godbach 发表于 2016-05-04 22:46
回复 5# yywx1314

解析 iphdr 你知道怎么获取吗?


前辈,加个Q吧,我的QQ:五八74九7

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
9 [报告]
发表于 2016-05-04 23:37 |只看该作者
回复 7# yywx1314

                payload = skb->data + 40
                pr_warn("plyload数据 %s\n", payload);//我这里输出的好像不对,是乱码,而且每次刷新都不一样


通过 tcph 取出 payload,不要用 skb->data + 40。你怎么保证一定是 40 bytes 之后就是 payload 呢。

送你一行代码试试
  1. unsigned char *tcp_appdata = (unsigned char *) tcph + (tcph->doff << 2);
复制代码

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
10 [报告]
发表于 2016-05-04 23:38 |只看该作者
回复 8# yywx1314

六位 qq 号,很流弊的样子。


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP