Python原始套接字接收问题

Bal*_*ian 3 python sockets raw-sockets python-2.7

我正在使用以下 python 脚本进行原始套接字数据包传输。数据包传输很好,但我无法从另一端打印传入的数据包。

from socket import socket, AF_PACKET, SOCK_RAW

s = socket(AF_PACKET, SOCK_RAW)
s.bind(("eth0", 0))
src_addr = "\x54\xbe\xf7\x40\xf5\x82"
dst_addr = "\xff\xff\xff\xff\xff\xff"

payload = ("[("*30)+"Hello"+("]"*30)
checksum = "\x1a\x2b\x3c\x4d"

data = payload+checksum

s.send(dst_addr+src_addr+data)

#for receive function 

response=s.recv(4096)
print response
s.close()
Run Code Online (Sandbox Code Playgroud)

Gil*_*ton 6

socket函数还有第三个参数:protocol. 如果未给出,则默认为 0。对于AF_PACKET / SOCK_RAW,该protocol参数指定您有兴趣接收的数据包类型。这些值记录在packet(7)手册页中: http //man7.org/linux/man-pages/man7/packet.7.html

我不认为这些值实际上是在核心 python2 模块中的任何地方定义的。其中一些可以在 scapy ( http://www.secdev.org/projects/scapy/ ) 中找到,或者您可以在定义它们的地方查找 linux 头文件 ( /usr/include/linux/if_ether.h)。

因此,要解决此问题,请将代码更改为:

from socket import socket, AF_PACKET, SOCK_RAW, htons

ETH_P_ALL = 3
ETH_P_IP = 0x800   # Alternatively using this will receive the next IP packet
s = socket(AF_PACKET, SOCK_RAW, htons(ETH_P_ALL))
...
Run Code Online (Sandbox Code Playgroud)

对您的代码的其他评论:

正如所写,您发送的数据包不太可能被任何人理解。您有一个 dst 和 src MAC 地址,但是您没有提供 EtherType。相反,第一个 "[(" 将被视为 EtherType。这可能对数据包的任何接收者都没有意义,因此它将被丢弃。

此外,您应该明白,使用原始套接字,您将收到您在协议中指定的类型的下一个数据包。这不一定(实际上可能不会)是对您刚刚发送的数据包的响应。