免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4968 | 回复: 14
打印 上一主题 下一主题

libpcap或者mac os下防火墙抓包API问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-11-03 13:26 |只看该作者 |倒序浏览
http://bbs3.chinaunix.net/thread-1606747-1-1.html

在freebsd版得不到回复。。转过来问问,比较信任内核版。

原贴:

大家好,现在碰到一个问题,请教大家一下。thx!

想做的程序是一个在mac下抓包,分析后过滤的功能。linux下在netfilter下做就很简单,因为其带的回调函数可以通过返回值来确认包是否该过滤的。

在mac下,搜索资料发现有一个类似netgraph的东西,但是这个东西没有找到其提供的API,资料也很少。

或者有libpcap,但是libpcap的过滤功能不支持字符串,仅仅支持一些表达式的。满足不了要求。。


希望得到大家的指点。万分感谢。。。


thx!

[ 本帖最后由 zerix 于 2009-11-3 14:20 编辑 ]

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
2 [报告]
发表于 2009-11-03 13:30 |只看该作者
mac下抓包,不知道LZ说的是不是ARP filter

论坛徽章:
0
3 [报告]
发表于 2009-11-03 13:41 |只看该作者
其实我是想找一个在mac下的抓包API,支持字符串过滤的。

类似如netfilter最好。

论坛徽章:
0
4 [报告]
发表于 2009-11-03 13:43 |只看该作者
我不是过滤特定类型(端口之类)的包,而是要过滤应用层的字符串之类。

论坛徽章:
0
5 [报告]
发表于 2009-11-03 13:51 |只看该作者
原帖由 zerix 于 2009-11-3 13:26 发表
http://bbs3.chinaunix.net/thread-1606747-1-1.html

在freebsd版得不到回复。。转过来问问,比较信任内核版。

原贴:

大家好,现在碰到一个问题,请教大家一下。thx!

想做的程序是一个在mac下抓包 ...

libpcap 可以获取原始数据报文. 什么都支持
在linux下libpcap是从链路层clone上来的数据包 就说不可以向netfilter那样返回结果.

论坛徽章:
0
6 [报告]
发表于 2009-11-03 13:51 |只看该作者
原帖由 zerix 于 2009-11-3 13:43 发表
我不是过滤特定类型(端口之类)的包,而是要过滤应用层的字符串之类。

把包抓起来进行分析,然后过滤。

论坛徽章:
0
7 [报告]
发表于 2009-11-03 13:56 |只看该作者

回复 #5 故哈 的帖子

对,我知道libpcap可以抓取,但是我分析之后想将包丢弃,那样就不可能的吧。

论坛徽章:
0
8 [报告]
发表于 2009-11-03 13:57 |只看该作者
原帖由 rainballdh 于 2009-11-3 13:51 发表

把包抓起来进行分析,然后过滤。


是啊,我想知道mac下是否有这样的编程接口的。。

可以类似netfilter一样抓包分析后,然后确认是否丢弃还是放行的。

论坛徽章:
0
9 [报告]
发表于 2009-11-03 13:58 |只看该作者
原帖由 zerix 于 2009-11-3 13:56 发表
对,我知道libpcap可以抓取,但是我分析之后想将包丢弃,那样就不可能的吧。

tcp可以发送伪造RST包的方式断开连接.

其他协议目前没有方法.

论坛徽章:
0
10 [报告]
发表于 2009-11-03 14:01 |只看该作者
原帖由 godbach 于 2009-11-3 13:30 发表
mac下抓包,不知道LZ说的是不是ARP filter



sorry,我说的是苹果的操作系统,mac os下面的抓包API。

sorry everyone。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP