首页
社区
课程
招聘
[求助]如何实现类似于wireshark获取本机http请求头
发表于: 2010-12-13 21:23 6045

[求助]如何实现类似于wireshark获取本机http请求头

2010-12-13 21:23
6045
wireshark能够获取本机所有封包的请求信息头,其实就是那个follow tcp stream。
请问我要用什么函数也能实现这个功能。。。?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 105
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
wireshark用winpcap驱动捕包,从以太帧开始解包,要处理各层协议头,对IP要进行分片重组,对TCP要进行乱序重排,你需要熟悉从底上上的一系列相关协议才可以解析。wireshark是开源的,看它源码吧。

不过,我猜你应该只是想获取应用层封包信息,大可不必如此麻烦,拦截winsock相关函数就可以搞定了。
2010-12-15 13:50
0
雪    币: 192
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看了下winpcap的相关资料,只有分析tcp头,ip头,udp头的相关资料。。。还是一筹莫展
如果用winsock,它能实现过滤式的捕捉吗?
2010-12-15 22:56
0
游客
登录 | 注册 方可回帖
返回
//