首页 新闻 会员 周边

求助:提取收到的ip报文中内容时,网络字节序到主机字节序的转换问题

1
悬赏园豆:30 [待解决问题]

 我发送一个icmp时间戳请求报文,然后从目标主机回复我的icmp时间戳回显报文中提取时间戳的时候,遇到一个问题:在对windows系统主机探测时,提取出的内容不需要进行网络字节序到主机字节序的转换(此时如果用ntohl就会出错);但是在对linux系统主机探测时就需要网络字节序到主机字节序的转换。这是为什么?我的系统是xp,使用wireshark进行抓包对比。

代码如下:

  m_hSocket = WSASocket (AF_INET, SOCK_RAW, IPPROTO_ICMP, NULL, 0, WSA_FLAG_OVERLAPPED);

 bwrote = sendto(m_hSocket, icmp_data, datasize, 0,  (struct sockaddr*)&m_addrDest, sizeof(m_addrDest)); 

 bread = recvfrom(m_hSocket, recvbuf, MAX_PACKET, 0, (struct sockaddr*)&m_addrFrom, &fromlen);

unsigned int iphdrlen=(((u_char)(*recv))&(0x0F))*4;

sendTime=ntohl(*(u_long*)(recv + iphdrlen + 16));//这里,若目标主机是linux系统,则转换出值是正确的;但若为xp系统, 就不应该转换


有没有知道这里为什么这样,原理是什么?还有怎么判断什么时候该转换什么时候不应该?


问题补充:

我知道这个大端小端的问题,但是:
在使用little endian的系统中 这些函数会把字节序进行转换 
在使用big endian类型的系统中 这些函数会定义成空宏 

既然如此,ntohl函数究竟需不需要转换,完全是它自己进行处理的。

不应该存在:由目标主机决定ntohl的实现

Joyce.Xi的主页 Joyce.Xi | 初学一级 | 园豆:83
提问于:2011-09-29 16:00
< >
分享
所有回答(2)
0

转的:

不同的CPU有不同的字节序类型 这些字节序是指整数在内存中保存的顺序 这个叫做主机序 
最常见的有两种
1. Little endian:将低序字节存储在起始地址
2. Big endian:将高序字节存储在起始地址

LE little-endian 
最符合人的思维的字节序 
地址低位存储值的低位 
地址高位存储值的高位 
怎么讲是最符合人的思维的字节序,是因为从人的第一观感来说低位值小,就应该放在内存地址小的地方,也即内存地址低位。反之,高位值就应该放在内存地址大的地方,也即内存地址高位

BE big-endian 
最直观的字节序 
地址低位存储值的高位 
地址高位存储值的低位 
为什么说直观,不要考虑对应关系 
只需要把内存地址从左到右按照由低到高的顺序写出 
把值按照通常的高位到低位的顺序写出 
两者对照,一个字节一个字节的填充进去

例子:在内存中双字0x01020304(DWORD)的存储方式

内存地址 
     4000 4001 4002 4003 
LE   04     03     02    01 
BE   01     02     03    04

例子:如果我们将0x1234abcd写入到以0x0000开始的内存中,则结果为
               big-endian little-endian
0x0000         0x12      0xcd
0x0001         0x34      0xab
0x0002         0xab      0x34
0x0003         0xcd      0x12
x86系列CPU都是little-endian的字节序.

网络字节顺序是TCP/IP中规定好的一种数据表示格式,它与具体的CPU类型、操作系统等无关,从而可以保证数据在不同主机之间传输时能够被正确解释。网络字节顺序采用big endian排序方式。

为了进行转换 bsd socket提供了转换的函数 有下面四个
htons 把unsigned short类型从主机序转换到网络序
htonl 把unsigned long类型从主机序转换到网络序
ntohs 把unsigned short类型从网络序转换到主机序
ntohl 把unsigned long类型从网络序转换到主机序

在使用little endian的系统中 这些函数会把字节序进行转换 
在使用big endian类型的系统中 这些函数会定义成空宏

同样 在网络程序开发时 或是跨平台开发时 也应该注意保证只用一种字节序 不然两方的解释不一样就会产生bug.

注:
1、网络与主机字节转换函数:htons ntohs htonl ntohl (s 就是short l是long h是host n是network)
2、不同的CPU上运行不同的操作系统,字节序也是不同的,参见下表。
(跟上面的一致,这里省略)

下面是一个检验本机字节序的简便方法:

//判断本机的字节序
//返回true表为小段序。返回false表示为大段序
bool am_little_endian ()
{
unsigned short i=1;
return (int)*((char *)(&i)) ? true : false;
}
int main()
{
if(am_little_endian())
{
printf("本机字节序为小段序!\n");
}
else
{
printf("本机字节序为大段序!\n");
}
return 0;
}
artwl | 园豆:16736 (专家六级) | 2011-09-29 16:16
0

这个要看你和远程主机之间的交互协议是如何规定的,两边是否都是与协议一致的。

胡健 | 园豆:215 (菜鸟二级) | 2012-02-24 20:32
清除回答草稿
   您需要登录以后才能回答,未注册用户请先注册