Cette bibliothèque est conçue pour générer des fichiers et lire le format PCAP. La génération de paquets UDP est également prise en charge.
Fonctions :
La fonction crée un fichier et renvoie soit NULL en cas d'erreur, soit un pointeur vers PCAPFILE
Fonction de remplissage d'un fichier créé via lpcap_create, renvoie 0 en cas d'erreur. En entrée, elle reçoit :
Fonction de fermeture de fichier Elle reçoit en entrée :
La fonction de génération d'un paquet de données Ethernet-ip-udp ethernet_data_t basé sur les données de network_packet_frame_t Il reçoit en entrée :
Fonction d'ouverture de fichiers. Si le fichier ne contient aucun signe du format PCAP, 0 est renvoyé, comme dans d'autres situations d'erreur
Fonction permettant de lire un entête de fichier à partir d'un descripteur PCAPFILE * pfl d'un fichier déjà ouvert dans pcap_hdr_t * phdr phdr doit pointer vers une zone mémoire existante. Renvoie 0 en cas d'erreur
Fonction pour lire une trame de données de fichier à partir d'un handle PCAPFILE * pfl d'un fichier déjà ouvert dans pcaprec_hdr_and_data_t * phdr phdr doit pointer vers une zone mémoire existante. Renvoie 0 en cas d'erreur
Fonction pour déplacer le pointeur de position vers le numéro de trame (c'est-à-dire l'enregistrement) record_num.
Exemple d'utilisation avec génération de paquets simple
int i=0;
const int PKTS_COUNT = 212000;
int PKTS_LEN = 540;
static ethernet_data_t eda;
eda.len = PKTS_LEN;
PCAPFILE * pfl = lpcap_create("./pcaplibtestfile.pcap");
for( i=0;i< PKTS_COUNT;i++ )
{
/* TODO: fill data memcpy(eda.data , YOUR_DATA_BUF,SIZE_YOUR_DATA_BUF );
eda.len = SIZE_YOUR_DATA_BUF;
*/
lpcap_write_data( pfl , &eda , i, 0 );
}
lpcap_close_file( pfl );
Exemple de génération de paquets UDP
#include "pcap_file_generator.h"
#include "ethernet.h"
.......
int i=0;
const int PKTS_COUNT = 2000100;
const int udp_data_sz = 1440;// udp data size
ethernet_data_t eda;
eda.len = udp_data_sz +(sizeof(eth_frame_t)+sizeof(ip_packet_t))+8;//34 - headers len
uint8_t eth_data[eda.len];
eth_frame_t * eth_f = (eth_frame_t *) eth_data;
network_packet_frame_t npf;
uint8_t m_addr[] = {0xef,0xab,0x03, 0xdc,0xee,0x11};
memcpy(npf.dst_mac ,m_addr , sizeof(m_addr));
//change mac
m_addr[4] = 0x44;
m_addr[5] = 0x88;
memcpy(npf.src_mac ,m_addr , sizeof(m_addr));
npf.src_port = 4567;
npf.dst_port = 4568;
strcpy(npf.src_ip, "192.168.23.100");
strcpy(npf.dst_ip, "192.168.22.105");
uint8_t tdata[ udp_data_sz ];
npf.data = tdata;
npf.data_len = sizeof(tdata);
build_udp_frame(eth_f , &npf ); // convert network_packet_frame_t to eth_frame_t
eda.data = (void *) eth_f;
PCAPFILE * pfl = lpcap_create("./pcaplibtestfile.pcap");
for( i=0;i< PKTS_COUNT;i++ )
{
lpcap_write_data( pfl , &eda , i, 0 );
}
lpcap_close_file( pfl );
Exemple de lecture de packages à partir d'un fichier
PCAPFILE * pfr = lpcap_open("./pcaplibtestfile.pcap");
pcap_hdr_t phdr;
if( lpcap_read_header( pfr, &phdr ))
{
int rese_rec_read = 0 ;
pcaprec_hdr_and_data_t p_rec_data;
do{
rese_rec_read = lpcap_read_frame_record( pfr , &p_rec_data);
}while(rese_rec_read>0);