网卡抓取--1(数据包)

使用jFreeChart实现web实时设备状态的图形化监控之三:使用jPcap抓取网络数据包小试

抓包前,首先要编写实现了PacketReceiver接口的类,即数据包处理器,由与抓包时,对应某个网络接口的JpcapCaptor对象会阻塞,所以我们将每个网卡上得到的对应的JpcapCaptor对象放到一个独立线程中运行;TestPacketReceiver是个数据包解析器,本例中我们只是简单打印出收到的数据包类型及关键参数,阅读如下代码建议参照jPcap的在线文档(http://netresearch.ics.uci.edu/kfujii/jpcap/doc/javadoc/index.html )

TestPacketReceiver.java代码如下:

 

Java代码   收藏代码
  1. import jpcap.JpcapCaptor;  
  2. import jpcap.NetworkInterface;  
  3. import jpcap.PacketReceiver;  
  4. import jpcap.packet.*;  
  5. /** 
  6.  * 使用jpcap显示网络上的各种数据包 
  7.  * @author www.NetJava.cn  
  8.  */  
  9. public class DispalyNetPacket {  
  10.       
  11.     //程序启动主方法  
  12.    public static void main(String args[]){  
  13.        try{  
  14.             //获取本机上的网络接口对象数组  
  15.      final  NetworkInterface[] devices = JpcapCaptor.getDeviceList();  
  16.         for(int i=0;i
  17.             NetworkInterface nc=devices[i];  
  18.            //创建某个卡口上的抓取对象,最大为2000个  
  19.         JpcapCaptor jpcap = JpcapCaptor.openDevice(nc, 2000true20);  
  20.         startCapThread(jpcap);  
  21.         System.out.println("开始抓取第"+i+"个卡口上的数据");  
  22.         }  
  23.         }catch(Exception ef){  
  24.             ef.printStackTrace();  
  25.             System.out.println("启动失败:  "+ef);  
  26.         }  
  27.   
  28.    }  
  29.     //将每个Captor放到独立线程中运行  
  30.    public static void startCapThread(final JpcapCaptor jpcap ){  
  31.        JpcapCaptor jp=jpcap;  
  32.        java.lang.Runnable rnner=new Runnable(){  
  33.            public void run(){  
  34.                //使用接包处理器循环抓包  
  35.                jpcap.loopPacket(-1new TestPacketReceiver());  
  36.            }  
  37.        };  
  38.        new Thread(rnner).start();//启动抓包线程  
  39.    }      
  40. }  
  41.   
  42. /** 
  43.  * 抓包监听器,实现PacketReceiver中的方法:打印出数据包说明 
  44.  * @author www.NetJava.cn  
  45.  */  
  46. class TestPacketReceiver  implements PacketReceiver {  
  47.       /** 
  48.        * 实现的接包方法: 
  49.        */  
  50.       public void receivePacket(Packet packet) {  
  51.           //Tcp包,在java Socket中只能得到负载数据  
  52.         if(packet instanceof jpcap.packet.TCPPacket){  
  53.             TCPPacket p=(TCPPacket)packet;  
  54.             String s="TCPPacket:| dst_ip "+p.dst_ip+":"+p.dst_port  
  55.                      +"|src_ip "+p.src_ip+":"+p.src_port  
  56.                      +" |len: "+p.len;  
  57.         System.out.println(s);  
  58.         }  
  59.         //UDP包,开着QQ,你就会看到:它是tcp+udp  
  60.         else if(packet instanceof jpcap.packet.UDPPacket){  
  61.             UDPPacket p=(UDPPacket)packet;  
  62.             String s="UDPPacket:| dst_ip "+p.dst_ip+":"+p.dst_port  
  63.              +"|src_ip "+p.src_ip+":"+p.src_port  
  64.             +" |len: "+p.len;  
  65.            System.out.println(s);  
  66.         }  
  67.         //如果你要在程序中构造一个ping报文,就要构建ICMPPacket包  
  68.        else if(packet instanceof jpcap.packet.ICMPPacket){  
  69.            ICMPPacket p=(ICMPPacket)packet;  
  70.            //ICMP包的路由链  
  71.            String router_ip="";  
  72.            for(int i=0;i
  73.                router_ip+=" "+p.router_ip[i].getHostAddress();  
  74.            }  
  75.             String s="@ @ @ ICMPPacket:| router_ip "+router_ip  
  76.              +" |redir_ip: "+p.redir_ip  
  77.              +" |mtu: "+p.mtu  
  78.              +" |length: "+p.len;  
  79.           System.out.println(s);  
  80.         }  
  81.         //是否地址转换协议请求包  
  82.        else if(packet instanceof jpcap.packet.ARPPacket){  
  83.            ARPPacket p=(ARPPacket)packet;  
  84.            //Returns the hardware address (MAC address) of the sender  
  85.            Object  saa=   p.getSenderHardwareAddress();  
  86.            Object  taa=p.getTargetHardwareAddress();  
  87.            String s="* * * ARPPacket:| SenderHardwareAddress "+saa  
  88.              +"|TargetHardwareAddress "+taa  
  89.              +" |len: "+p.len;  
  90.          System.out.println(s);  
  91.               
  92.         }  
  93.     //取得链路层数据头 :如果你想局网抓包或伪造数据包,嘿嘿  
  94.      DatalinkPacket datalink  =packet.datalink;  
  95.      //如果是以太网包  
  96.      if(datalink instanceof jpcap.packet.EthernetPacket){  
  97.          EthernetPacket ep=(EthernetPacket)datalink;  
  98.           String s="  datalink layer packet: "  
  99.               +"|DestinationAddress: "+ep.getDestinationAddress()  
  100.               +"|SourceAddress: "+ep.getSourceAddress();  
  101.           System.out.println(s);  
  102.     }      
  103.   }  
  104.   
  105. }   

 

 

 

 运行这段程序,你机器从网络收所有收发到的数据,就都可以展现在你眼前了!,在我的机器上,摘抄一段输出如下:

datalink layer packet: |DestinationAddress: 01:00:5e:00:00:01|SourceAddress: 00:19:e0:f0:ee:55

  datalink layer packet: |DestinationAddress: 01:00:5e:26:4c:da|SourceAddress: 00:e0:81:03:7c:01TCPPacket:| dst_ip /128.195.10.200:80|src_ip /192.168.1.44:1083 |len: 62  datalink layer packet: |DestinationAddress: 00:19:e0:f0:ee:55|SourceAddress: 00:02:8a:96:d1:ab* * * ARPPacket:| SenderHardwareAddress 00:19:e0:f0:ee:55|TargetHardwareAddress 00:00:00:00:00:00 |len: 60  datalink layer packet: |DestinationAddress: ff:ff:ff:ff:ff:ff|SourceAddress: 00:19:e0:f0:ee:55* * * ARPPacket:| SenderHardwareAddress 00:02:8a:96:d1:ab|TargetHardwareAddress 00:19:e0:f0:ee:55 |len: 42  datalink layer packet: |DestinationAddress: 00:19:e0:f0:ee:55|SourceAddress: 00:02:8a:96:d1:abTCPPacket:| dst_ip /192.168.1.44:1083|src_ip /128.195.10.200:80 |len: 62  datalink layer packet: |DestinationAddress: 00:02:8a:96:d1:ab|SourceAddress: 00:19:e0:f0:ee:55
注意:你可能认为要抓取的数据包应分为发送出去的和接收到的;但对jPcap而言,数据包是从网卡上抓取到的一个packet对象,packet没有收发的概念;如果你要确定这个packet的方向,则可根据其中的属性数据值,如源地址、目标地址确认。如果想深入的研究网络协议就请继续钻研吧,我们的任务可仅仅只是统计网络流量,demo了这么多,赶快实现我们的数据统计模块:

你可能感兴趣的:(抓取数据)