免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 6346 | 回复: 17
打印 上一主题 下一主题

求助!数据包抓包,分析 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-08-27 17:23 |只看该作者 |倒序浏览
本人正在学习和研究网络底层数据包抓包和分析技术,因个人水平有限,长时间没有突破思路,现有几个问题向各位大虾请教:
1、linux下数据包抓包程序编写思路;
2、怎样从截获数据包分析出哪些是视频、音频、动画、图片、文本等信息;
说明:本人正在学习linux流量带宽控制相关问题,目的想达到,实现数据包的抓包,根据视频、音频、动画、图片、文本等信息分类,然后根据各种应用分别分配最小的必要带宽。

希望各位高手不吝赐教,本人将非常感激!qq:254836615

论坛徽章:
0
2 [报告]
发表于 2006-08-27 19:33 |只看该作者
原帖由 zhanghx1977 于 2006-8-27 17:23 发表
本人正在学习和研究网络底层数据包抓包和分析技术,因个人水平有限,长时间没有突破思路,现有几个问题向各位大虾请教:
1、linux下数据包抓包程序编写思路;
2、怎样从截获数据包分析出哪些是视频、音频、动画 ...

>>
>>
>>1.RAW_Socket是一个很好的选择,例如Ethereal
>>2.区别数据包是什么类型,是靠数据包的类型数据位来区分的,例如IP包为0800
>>视频有可能是组播报,也有可能是单波包,非别为不同的类型。具体的就要看你的
>>数据流的实际情况了。
>>
>>
>>

论坛徽章:
0
3 [报告]
发表于 2006-08-28 17:04 |只看该作者

谢谢!

谢谢指教,那看来,我想通过查看报文区分视频、音频、动画、图片等类型的想法是不可行的了,是吗?

论坛徽章:
0
4 [报告]
发表于 2006-08-28 18:37 |只看该作者
原帖由 zhanghx1977 于 2006-8-28 17:04 发表
谢谢指教,那看来,我想通过查看报文区分视频、音频、动画、图片等类型的想法是不可行的了,是吗?

>>
>>
>>如果你的数据来源是可以区分的,也是可以做到的。例如使用IP、PORT来区分不同的
>>数据流,毕竟不同的数据流使用的IP和PORT和你可能会不一样。通俗的讲,也就是不
>>同的数据流会有不同的IP+PORT发出来,例如播放视频的是服务器A,播放音乐的是B
>>那么你就按照IP来区分,也可以做到。
>>
>>另外,视频、音频、图片在传送的时候可能会使用不同的协议编解码,例如视频使用
>>rstp,有的数据包分析软件可以区分这些,那么也可以直接利用。
>>
>>

论坛徽章:
0
5 [报告]
发表于 2006-08-28 20:48 |只看该作者
原帖由 zhanghx1977 于 2006-8-27 17:23 发表
本人正在学习和研究网络底层数据包抓包和分析技术,因个人水平有限,长时间没有突破思路,现有几个问题向各位大虾请教:
1、linux下数据包抓包程序编写思路;
2、怎样从截获数据包分析出哪些是视频、音频、动画 ...


libpcap

netfilter hook

都是不错的选择,然后是拆包,分析……

你要做应用层的还原,还要熟悉每一个应用层协议……这个工程量大了……

论坛徽章:
0
6 [报告]
发表于 2006-08-28 20:50 |只看该作者

联系!

谢谢大虾的指点,对此我正在学习次相关技术并撰写论文,非常希望得到你进一步的指导,不知怎么联系你,能推荐一些相关的资料吗?真是非常感谢!

论坛徽章:
0
7 [报告]
发表于 2006-08-28 20:57 |只看该作者

求教

请问楼上,可有相关的是示例性程序,可供学习借鉴,本人纯属研究和学习,可否不吝赐教,谢谢!

论坛徽章:
0
8 [报告]
发表于 2006-08-28 21:13 |只看该作者
用iptables的ulog定向到一个地方,然后分析输入流

论坛徽章:
0
9 [报告]
发表于 2006-08-29 22:44 |只看该作者
原帖由 zhanghx1977 于 2006-8-28 20:57 发表
请问楼上,可有相关的是示例性程序,可供学习借鉴,本人纯属研究和学习,可否不吝赐教,谢谢!

>>
>>
>>你如果有时间,简单分析一下Ethereal就可以了,很好的实例程序。
>>
>>

论坛徽章:
0
10 [报告]
发表于 2006-09-02 16:24 |只看该作者
Ethereal?你是说看他的源码程序?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP