Linux下的网络HOOK实现以及使用方法
来源:互联网 发布:tomcat war 部署端口 编辑:程序博客网 时间:2024/06/08 00:54
Now,Let's Go!
使用的是Linux 2.6.19.1的内核代码。
首先是 在./Source/net/netfilter/core.c文件中的函数 nf_register_hook:
static DEFINE_SPINLOCK(nf_hook_lock);
int nf_register_hook(struct nf_hook_ops *reg)
{
struct list_head *i;
spin_lock_bh(&nf_hook_lock);
list_for_each(i, &nf_hooks[reg->pf][reg->hooknum]) {
if (reg->priority priority)
break;
}
list_add_rcu(®->list, i->prev);
spin_unlock_bh(&nf_hook_lock);
synchronize_net();
return 0;
}
EXPORT_SYMBOL(nf_register_hook);
void nf_unregister_hook(struct nf_hook_ops *reg)
{
spin_lock_bh(&nf_hook_lock);
list_del_rcu(®->list);
spin_unlock_bh(&nf_hook_lock);
synchronize_net();
}
EXPORT_SYMBOL(nf_unregister_hook);
int nf_register_hooks(struct nf_hook_ops *reg, unsigned int n)
{
unsigned int i;
int err = 0;
for (i = 0; i 0)
nf_unregister_hooks(reg, i);
return err;
}
EXPORT_SYMBOL(nf_register_hooks);
void nf_unregister_hooks(struct nf_hook_ops *reg, unsigned int n)
{
unsigned int i;
for (i = 0; i
上面分别是四个函数:
nf_register_hook,nf_unregister_hook,nf_register_hooks,nf_unregister_hooks.
功能是注册Hooks函数
输入的参数是struct nf_hook_ops *reg。
下面让我们看一个验证ARP报文的Hook代码,以表示我们如何使用Hook函数实现这种功能。
unsigned int arphook_snd(unsigned int hooknum,struct sk_buff **skb,const struct net_device *in, const struct net_device *out,int (*okfn)(struct sk_buff*))
{
struct arphdr *arp;
struct net_device *dev;
unsigned char * arp_ptr;
unsigned char *sha, *tha;
u32 sip,tip;
unsigned short arpop;
unsigned int status=NF_DROP;
dev=(*skb)->dev;
arp = (*skb)->nh.arph;
arp_ptr= (unsigned char *)(arp 1);
sha = arp_ptr;
arp_ptr = dev->addr_len;
memcpy(&sip, arp_ptr, 4);
arp_ptr = 4;
tha = arp_ptr;
arp_ptr = dev->addr_len;
memcpy(&tip, arp_ptr, 4);
arpop=ntohs(arp->ar_op);
if(!check_ip(&tip,WABLOCK)) /*check block list*/
{
if(arpop==1) /*sending ARP request*/
{
if(!check_ip(&tip,WAARP)) /*if not in list add it*/
add_ip(&tip,WAARP);
}
status=NF_ACCEPT;
}
return(status);
}
下面是初始化一些参数的函数
static int arpstar_init(void)
{
arphkrcv.hook=arphook_rcv; /*arp receive hook*/
arphkrcv.hooknum=NF_ARP_IN;
arphkrcv.pf=NF_ARP;
arphkrcv.priority=NF_IP_PRI_FIRST;
nf_register_hook(&arphkrcv);
arphksnd.hook=arphook_snd; /*arp send hook*/
arphksnd.hooknum=NF_ARP_OUT;
arphksnd.pf=NF_ARP;
arphksnd.priority=NF_IP_PRI_FIRST;
nf_register_hook(&arphksnd);
iphkrcv.hook=iphook_rcv; /*ip rcv hook*/
iphkrcv.hooknum=NF_IP_LOCAL_IN;
iphkrcv.pf=PF_INET;
iphkrcv.priority=NF_IP_PRI_FIRST;
nf_register_hook(&iphkrcv);
tmac=strtomac(trustedmac);
trustip=strtou32(trustedip);
run_timer(0);
return(0);
}
下面是函数结束时候的清理工作
static void arpstar_exit(void)
{
nf_unregister_hook(&arphkrcv); /*clean up time*/
nf_unregister_hook(&arphksnd);
nf_unregister_hook(&iphkr
Linux下的网络HOOK实现以及使用方法【来自2.6.19内核】
2009年05月05日 星期二 下午 02:07
最近疯狂的研究Linux的种种功能,也颇有心得,这里讲述一下Linux下的Net的Hook,使用net的Hook可以实现很多很多非常底层的功能,比如过滤报文,做防火墙,做代理等等。
Now,Let's Go!
使用的是Linux 2.6.19.1的内核代码。
首先是 在./Source/net/netfilter/core.c文件中的函数 nf_register_hook:
static DEFINE_SPINLOCK(nf_hook_lock);
int nf_register_hook(struct nf_hook_ops *reg)
{
struct list_head *i;
spin_lock_bh(&nf_hook_lock);
list_for_each(i, &nf_hooks[reg->pf][reg->hooknum]) {
if (reg->priority priority)
break;
}
list_add_rcu(®->list, i->prev);
spin_unlock_bh(&nf_hook_lock);
synchronize_net();
return 0;
}
EXPORT_SYMBOL(nf_register_hook);
void nf_unregister_hook(struct nf_hook_ops *reg)
{
spin_lock_bh(&nf_hook_lock);
list_del_rcu(®->list);
spin_unlock_bh(&nf_hook_lock);
synchronize_net();
}
EXPORT_SYMBOL(nf_unregister_hook);
int nf_register_hooks(struct nf_hook_ops *reg, unsigned int n)
{
unsigned int i;
int err = 0;
for (i = 0; i 0)
nf_unregister_hooks(reg, i);
return err;
}
EXPORT_SYMBOL(nf_register_hooks);
void nf_unregister_hooks(struct nf_hook_ops *reg, unsigned int n)
{
unsigned int i;
for (i = 0; i
上面分别是四个函数:
nf_register_hook,nf_unregister_hook,nf_register_hooks,nf_unregister_hooks.
功能是注册Hooks函数
输入的参数是struct nf_hook_ops *reg。
下面让我们看一个验证ARP报文的Hook代码,以表示我们如何使用Hook函数实现这种功能。
unsigned int arphook_snd(unsigned int hooknum,struct sk_buff **skb,const struct net_device *in, const struct net_device *out,int (*okfn)(struct sk_buff*))
{
struct arphdr *arp;
struct net_device *dev;
unsigned char * arp_ptr;
unsigned char *sha, *tha;
u32 sip,tip;
unsigned short arpop;
unsigned int status=NF_DROP;
dev=(*skb)->dev;
arp = (*skb)->nh.arph;
arp_ptr= (unsigned char *)(arp 1);
sha = arp_ptr;
arp_ptr = dev->addr_len;
memcpy(&sip, arp_ptr, 4);
arp_ptr = 4;
tha = arp_ptr;
arp_ptr = dev->addr_len;
memcpy(&tip, arp_ptr, 4);
arpop=ntohs(arp->ar_op);
if(!check_ip(&tip,WABLOCK)) /*check block list*/
{
if(arpop==1) /*sending ARP request*/
{
if(!check_ip(&tip,WAARP)) /*if not in list add it*/
add_ip(&tip,WAARP);
}
status=NF_ACCEPT;
}
return(status);
}
下面是初始化一些参数的函数
static int arpstar_init(void)
{
arphkrcv.hook=arphook_rcv; /*arp receive hook*/
arphkrcv.hooknum=NF_ARP_IN;
arphkrcv.pf=NF_ARP;
arphkrcv.priority=NF_IP_PRI_FIRST;
nf_register_hook(&arphkrcv);
arphksnd.hook=arphook_snd; /*arp send hook*/
arphksnd.hooknum=NF_ARP_OUT;
arphksnd.pf=NF_ARP;
arphksnd.priority=NF_IP_PRI_FIRST;
nf_register_hook(&arphksnd);
iphkrcv.hook=iphook_rcv; /*ip rcv hook*/
iphkrcv.hooknum=NF_IP_LOCAL_IN;
iphkrcv.pf=PF_INET;
iphkrcv.priority=NF_IP_PRI_FIRST;
nf_register_hook(&iphkrcv);
tmac=strtomac(trustedmac);
trustip=strtou32(trustedip);
run_timer(0);
return(0);
}
下面是函数结束时候的清理工作
static void arpstar_exit(void)
{
nf_unregister_hook(&arphkrcv); /*clean up time*/
nf_unregister_hook(&arphksnd);
nf_unregister_hook(&iphkrcv);
del_timer(&watimer);
free_list();
kfree(tmac);
}
我们知道Windows下面也有Hook的功能,但是要Hook到Net的底层,一般是使用NDIS来实现,但是Linux就提供了如此强大的功能,让我们不得不佩服Linux的伟大。几天的研究让我越来越对Linux的推崇!而且我想Linux在嵌入式方面的应用会更加广泛!
这几天也在看一些嵌入式的资料,想想,这个世界真的可以因为Linux的改变而改变,相对来说Windows的代码保密性会失去很多嵌入式方面的开发者的!
cv);del_timer(&watimer);
free_list();
kfree(tmac);
}
我们知道Windows下面也有Hook的功能,但是要Hook到Net的底层,一般是使用NDIS来实现,但是Linux就提供了如此强大的功能,让我们不得不佩服Linux的伟大。几天的研究让我越来越对Linux的推崇!而且我想Linux在嵌入式方面的应用会更加广泛!
这几天也在看一些嵌入式的资料,想想,这个世界真的可以因为Linux的改变而改变,相对来说Windows的代码保密性会失去很多嵌入式方面的开发者的!
- Linux下的网络HOOK实现以及使用方法
- linux 下的hook
- Linux下的 API Hook
- LINUX下安装ORACLE数据库以及OCI的使用方法
- windows HOOK在delphi开发环境下的使用方法
- Hook linux 网络封包
- linux下网络编程 SOCKET使用方法
- windows下的内联hook实现
- linux下hook函数
- linux 下hook函数
- linux下的网络环境配置以及samba服务器
- Linux下的vi使用方法
- ln linux下的使用方法
- LINUX下RPM的使用方法
- LINUX下RPM的使用方法
- linux下mysql的使用方法
- linux下crontab的使用方法
- linux下crontab的使用方法
- printf、sprintf、vsprintf的使用取舍
- 解析Android启动脚本init.rc && Android的启动模式
- 自己整理 可用的 表单验证(表单项不能为空)js自定义trim操作
- 如果后台的Activity由于某原因被系统回收了,如何在被系统回收之前保存当前状态?
- 仿微软导航效果,jquery
- Linux下的网络HOOK实现以及使用方法
- rss.xml与atom.xml这两个有什么区别
- cocos2d scheduler 的优势
- 微云获《战神之怒》中国区总代理与chillingo联手打造精品游戏
- MP3文件格式
- 随机颜色矩阵 matlab
- php 的pack方法
- 绝对不允许再次犯同样的错误!这一步路我一定要走好!!!
- 黑马程序员_java学习日记_网络编程