基于LINUX的TCP协WireShark抓包分析

作为一名入门嵌入式软件开发的新人来说, 络编程是必须要掌握的一门技术,这篇博客主要记录一下,LINUX下使用TCP协议创建一个简单地C/S结构,并且在最后通过WireShark抓包进行分析,完整体验一下TCP协议的流程。

以下只是我自己的一些见解,还望多多指教

1、TCP服务端编写

思路:TCP服务器主要实现提供服务,运行之后应该处于等待状态,等待客户端与之建立连接,在于客户端建立连接之后即可进行通信,通信结束断开连接

需要的函数:socket() 、bind() 、listen() 、accept()、write() 、read() 、close()

关于这些函数就不做详细介绍了,我们直接晒出代码:

2、TCP客户端编写

思路:客户端我们主要是与服务器建立连接,这里我们采取命令行携带参数的形式传入服务器端口和服务器IP,建立连接之后我们可以发送或接收数据,然后关闭连接

需要的函数:socket() 、connect() 、write() 、read() 、close()

3、tcpdump抓包

这里我们使用一个linux下面非常好用的抓包工具——tcpdump,这个工具的使用后面我也会写一篇博客,这里我只列举我所使用的命令。

我所使用的端口是8001,并且是在同一台虚拟机上进行测试的,因此我直接抓取lo口数据,并且将抓包文件保存到xxx.cap中,然后使用wireshark分析。

 将抓包的cap文件导入wireshark,我们开始分析

4、wireshark分析抓包数据

对抓包数据使用过滤器过滤后,结果如下(只有8个包):

 我们都知道,TCP是经典的三次握手四次挥手,我们从这里开始分析,通过前三个 文,我们发现,先是客户端给服务器发送而一次消息,然后服务器给客户端发送了一次消息,接着客户端又给服务器发送了一次消息,一共三次。

———————————未完 2022年8月16日14:41:24

文章知识点与官方知识档案匹配,可进一步学习相关知识 络技能树首页概览22557 人正在系统学习中

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2022年7月12日
下一篇 2022年7月12日

相关推荐