免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2081 | 回复: 1
打印 上一主题 下一主题

用libnet构造TCP的ack包回应syn包,很神奇的事 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-03-24 12:50 |只看该作者 |倒序浏览
本机发起TCP连接,发出一个SYN包,对方发回来一个SYN|ACK包,我把这个包DROP掉,尝试自己来构造这个三次握手的最后一个ACK包发出去。

用libipq已经把对方发过来的SYN包传到用户空间,自己定义了个结构体
struct packet
{
  iphdr *iph;
  tcphdr *tcph;
  unsigned char *data;
};
然后搞个struct packet *pkt指过去
已经正确地把这里的IP头和TCP头指针指到对应的地方,然后ipq_set_verdict把它drop了,再开始构造TCP包(pkt就是对方发过来的被drop的SYN|ACK包
,构造这个回应包,源和目的反过来,这没问题,pkt的ACK就是回应包的SEQ,pkt的SEQ+1就是回应包的ACK,SYN标志要占1个位,也没问题,其他参数也都没问题)
printf("\nbuilding tcp src=%u dst=%u\n",ntohs(pkt->tcph->dest),ntohs(pkt->tcph->source));
if(libnet_build_tcp(ntohs(pkt->tcph->dest),ntohs(pkt->tcph->source),pkt->tcph->ack_seq,ntohl(pkt->tcph->seq)+1,TH_ACK,8760,0,0,LIBNET_TCP_H,NULL,0,plibnet_app,0)==-1)
{
  printf("\ntcp building error\n");
……
下面继续构造IP包……
神奇的事发生了:
程序中那句printf的输出是
building tcp src=2284 dst=1647
而tcpdump对应包的输出是
IP 192.168.18.98.1024 > 192.168.18.2.1647: . ack 3386779883 win 8760
上一句打印源端口还是正确的,传进去构造包,结果发出去源端口就成了1024。而目的端口和源IP目的IP都没问题……
怎么回事?为什么源端口会自动变成1024?

论坛徽章:
0
2 [报告]
发表于 2009-03-26 10:07 |只看该作者
看不是在PRE_ROUTE处开启了做了源端口转换?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP