步骤:
1、首先用wireshark抓一个网络包下来,保存为packet.pcap
2、使用winpcap读packet.pcap文件,并修改其中的mac地址、IP地址、UDP端口,并重新计算IP校验和
3、使用winpcap的pcap_sendpacket函数发送报文
4、对端使用winsocket的应用,接受发包器攻击
场景:
1、发包器电脑与接收端电脑在同一个交换机下
2、上面修改的mac地址、IP地址、UDP端口均为接收端电脑的mac地址、IP地址和端口
现象:
1、接收端的winsocket应用没有收到发包器发送报文
2、接收端wireshark能捕获到发包器发送报文
可以先发送一个正常的包试试,应该还是修改的包数据不对被丢弃了。