首页 > 编程语言 >nethogs 源码分析

nethogs 源码分析

时间:2023-06-20 20:00:23浏览次数:60  
标签:分析 调用 数据包 nethogs dispatch 源码 pcap dp

nethogs 源码分析

这篇文章属于初步分析,以后有时间的话再写的更细点。
以下内容都是针对的 TCP 流量分析。

编译

debug 模式下编译,方便后面调试。

CXXFLAGS='-g -O0 -std=c++11 -Wall -Werror' CFLAGS='-g -O0 -Wall -Werror' make

总体设计

利用 libpcap 获取特定网卡上的数据包,从数据包中解析出这个包的连接信息和负载长度。
连接信息包括:源地址、源端口、目的地址、目的端口。

每一个连接都和一个进程关联,一个进程会有多个连接。

main loop

image

详细设计

nethogs 初始化

image

dp_handle 结构体如下:

struct dp_handle {
  // libpcap 句柄
  pcap_t *pcap_handle;
  // 各种网络数据包的处理函数
  dp_callback callback[dp_n_packet_types];
  // 链路类型,现在都是 Ethernet
  int linktype;
  // 在代码中指的就是 dpargs 结构体
  u_char *userdata;
  int userdata_size;
};

dp_args 结构体如下:

struct dpargs {
  const char *device;
  int sa_family;
  in_addr ip_src;
  in_addr ip_dst;
  in6_addr ip6_src;
  in6_addr ip6_dst;
};

pcap_open_live

pcap_open_live() is used to obtain a packet capture handle to look at packets on the network.

处理网络数据包

pcap_dispatch

pcap_dispatch() processes packets from a live capture

process_tcp 调用栈

主要任务都在 process_tcp 里面处理。

gdb 调用栈怎么没显示 pcap_dispatch

process_tcp

process_tcp 流程

image

刷新统计信息

源码中,是调用 do_refresh 函数刷新统计信息。

image

调用栈

上面调用栈的意思就是每一个进程 (Process) 都有许多连接信息 (Connection),每一条连接都有多个 Packet. Packet 里面有记录这个包的长度。

题外话

gdb 调用栈怎么没显示 pcap_dispatch

pcap_dispatch 函数定义

image

pcap_read_linux_mmap_v3 在这里被设置

image

由此猜测,pcap_dispatch 应该是被内敛了。

标签:分析,调用,数据包,nethogs,dispatch,源码,pcap,dp
From: https://www.cnblogs.com/lddcool/p/17494512.html

相关文章

  • CORA Dataloader 分析
    from.dataset_loaderimportDatasetLoaderclassCora(DatasetLoader,name="Cora",directory_name="cora",url="https://linqs-data.soe.ucsc.edu/public/lbc/cora.tgz",url_archive_format="gztar",......
  • app封装源码ios免签封装
     在当今的数字技术时代,移动应用程序已经成为我们日常生活的重要组成部分。在不同的平台商店中可供下载的应用数以百万计,应用开发者不断寻找新的和创新的方法,使他们的应用脱颖而出。APP免签封装平台是一种非常方便的工具,可以让开发者将自己的应用程序直接打包成一个可执行的应用......
  • 2023年衣物洗护市场行业分析(京东天猫数据分析)
    近年来,受消费者习惯的推动,衣物洗护用品市场不断发展,洗护用品行业的市场规模也不断增长。根据鲸参谋电商数据分析平台的相关数据显示,今年1月份至4月份,天猫平台上衣物洗护相关产品的销量为7300万+,产品销额高达31亿+。*数据源于鲸参谋-行业趋势分析伴随用户需求的多元化,洗护产品也越来......
  • 老财务人的财务数据分析经验技巧分享
    财务数据分析是个相当复杂艰难的话题,数据多、报表多、指标计算复杂多变,即使是经验丰富的财务人员都会觉得棘手。但做得多了,还是会累积大量的经验。接下来就来简单聊聊老财务人累积下来的那些财务数据分析经验与技巧。接下来,我们会从财务数据的对接、分析模型搭建、数据指标的计算与......
  • vue鼠标拖拽自定义指令实现过程和原理分析
    在Vue中,可以使用自定义指令来实现鼠标拖拽的功能。自定义指令允许我们在DOM元素上绑定特定的行为和逻辑。以下是一个实现鼠标拖拽的自定义指令的例子,同时也包含了相应的原理分析:<template><divv-draggable>DragMe!</div></template><script>exportdefault{directives......
  • halcon九点标定/手眼标定本源码用labview调用halcon九点标定算法以及labview我们自己
    halcon九点标定/手眼标定本源码用labview调用halcon九点标定算法以及labview我们自己总结halcon算法,写出的不用调用halcon的算法,结果一致。1.调用halcon实现九点标定2.labview自己算法写出的九点标定默认2选1这段话涉及到的知识点和领域范围包括:halcon九点标定算法、l......
  • 直播网站源码,uniapp几行代码解决滚动穿透
    直播网站源码,uniapp几行代码解决滚动穿透<template> <viewclass="">  <page-meta:page-style="spanStyle"></page-meta> </view></template><script> exportdefault{  data(){   return{    spanStyl......
  • c# MODBUS协议源码 上/下位机源码烧写Flash工具 资料包含:
    c#MODBUS协议源码上/下位机源码烧写Flash工具资料包含:1、C#上位机源码2、上位机源码包含MODBUS协议源码3、下位机......
  • FPGA电机控制源码(verilog+nios2架构)FPGA电机控制源码, 方案为单FPGA方案才用底层ver
    FPGA电机控制源码(verilog+nios2架构)FPGA电机控制源码,方案为单FPGA方案才用底层verilog+应用层nios2的软件架构,很具有学习价值。包括编码器模块算法,坐标变换算法,矢量调制算法等等。注:此代码不适合新手小白。FPGA电机控制源码是一个用于控制电机的程序代码,采用了FPGA(现场可......
  • 迈信EP100伺服迈信 EP100 伺服驱动器源码学习资料 迈信 ep100 ep100伺
    迈信EP100伺服迈信EP100伺服驱动器源码学习资料迈信ep100ep100伺服方案资料stm32伺服驱动器文件包含(IAR源码+硬件原理图、pcb(主控板、驱动板、按键板)-AD软件)当时买了只是用来学习,学习完了,奉献大家。有人说是gao高fang仿的,阅读源码感觉还行,也没有见过所谓的真源码,毕竟......