Tcpreplay源碼解析

來源:互聯網
上載者:User

一:前言:

tcpreplay的作者在寫sendpacket()函數時說:希望寫一個通用的資料包發送api介面支援BPF, libpcap, libdnet, and Linux's PF_PACKET,因為libnet缺乏活動性,libpcap支援模組比較新,並且缺乏非linux支援,所以作者決定同時支援這四個,他們的匹配順序如下,如果平台支援其中最先匹配的函數,就使用它發包。由於libpcap不提供可靠的方法擷取MAC地址,所以使用PF_PACKET or BPF代替。

51 * 1. PF_PACKET  send()                    (int)send(sp->handle.fd, (void *)data, len, 0); linux上面使用
52 * 2. BPF send()                                            write(sp->handle.fd, (void *)data, len);    freebsd上使用
 53 * 3. libdnet eth_send()                      eth_send(sp->handle.ldnet, (void*)data, (size_t)len);
 54 * 4. pcap_inject()                            pcap_inject(sp->handle.pcap, (void*)data, len);{

                                                                    return (p->inject_op(p, buf, size));

                                                                      }

                                                                handle->inject_op = pcap_inject_linux;

                                                                  pcap_inject_linux(pcap_t *handle, const void *buf, size_t size){

                                                                ret = send(handle->fd, buf, size, 0);

                                                                  }
 55 * 5. pcap_sendpacket()    pcap_sendpacket(sp->handle.pcap, data, (int)len); /* out of buffers, or hit max PHY speed, silently retry */從緩衝發送或者使用最大速度發送

  {
if (p->inject_op(p, buf, size) == -1)
return (-1);
return (0);
}

(1)PF_PACKET:linux上使用,不經過協議棧,直接到使用者層收發資料資料

(2)BPF:是類Unix系統上資料連結層的一種原始介面,提供原始鏈路層封包的收發,bsd系統上面使用,不經過協議棧,直接到使用者層收發資料

(3)libnet,一個小型的介面函數庫,建立一個簡單統一的網路編程介面以屏蔽不同作業系統低層網路編程的差別,libnet目前可以在Linux、FreeBSD、Solaris、WindowsNT等作業系統上運行,並且提供了統一的介面

(4) libpcap:一個網路捕獲資料包的開放源碼,被tcpdump、snort等著名軟體包使用。可以在絕大多數類unix平台下工作,如果希望libpcap能在linux上正常工作,則必須使核心支援"packet"協議,也即在編譯核心時開啟配置選項 CONFIG_PACKET(選項預設為開啟)。windows版本為winpcap。

pcap_inject()來源於OpenBSD,調用p->inject_op,pcap_inject_linux,send發送資料;

pcap_send-packet() 則來源於WinPcap, 與pcap_inject實現一樣,只是更改了介面,,返回0表示成功,-1表示失敗。兩個函數都提供是為了相容,

1,tcpreplay有tcpreplay tcpbridge tcpprep tcprewrite等幾個軟體組成的軟體包。

http://tcpreplay.sourceforge.net/


http://packages.debian.org/sid/sparc/tcpreplay


http://tcpreplay.synfin.net/wiki/Download#Source


http://tcpreplay.synfin.net/


在以上網站可以查看說明和下載源碼,不過都是英文的.

Tcpreplay 的詳細介紹:請點這裡
Tcpreplay 的:請點這裡

  • 1
  • 2
  • 下一頁

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.