请教PPP高手

zhenyuwzy 2002-10-22 09:46:03
加精
我截取了WIN98的拨号网络数据流,得到的数据如下,它可能是符合PPP协议或者另外的什么协议,我只能在其中找到了符合CHAP,LCP协议的格式,但是开头的一段数据却始终弄不明白,希望哪位高手能够指点一下,谢谢!!
R: 7E FF 7D 23 C0 21 7D 22 7D 22 7D 20 7D 34 7D 22 7D 26 7D 20 7D 2A 7D 20 7D 20 7D 25 7D 26 7D 20 7D 25 EF 7D 5D 7D 27 7D 22 7D 28 7D 22 82 C5 7E
W: 7E FF 7D 23 C0 21 7D 21 7D 22 7D 20 7D 34 7D 22 7D 26 7D 20 7D 2A 7D 20 7D 20 7D 25 7D 26 7D 20 7D 25 EF 7D 5D 7D 27 7D 22 7D 28 7D 22 69 AC 7E
R: 7E C2 23 01 01 00 19 14 C7 45 93 6A 81 91 51 79 C2 E3 95 8F 8A 3D 61 AD D9 9E B3 D1 AA 1B 7E
W: 7E C2 23 02 01 00 15 10 4E 2C DA DC D2 66 DA D0 F5 75 2E C5 BA C4 44 08 28 64 7E
R: 7E C2 23 03 01 00 04 C2

****R 为接收到的数据 W 为拨号网络向外发送的数据****
...全文
380 17 打赏 收藏 转发到动态 举报
写回复
用AI写文章
17 条回复
切换为时间正序
请发表友善的回复…
发表回复
zl_2001 2003-03-10
  • 打赏
  • 举报
回复
mark
redflyer 2003-02-21
  • 打赏
  • 举报
回复
#include <stdio.h>
#define PPPINITFCS16 0xffff /* Initial FCS value */
#define PPPGOODFCS16 0xf0b8 /* Good final FCS value */
/*

* u16代表16位无符号数

*/

typedef unsigned short u16;
/*

* 由表生成子计算而来的FCS查找表

*/

static u16 fcstab[256] = {

0x0000, 0x1189, 0x2312, 0x329b, 0x4624, 0x57ad, 0x6536, 0x74bf,

0x8c48, 0x9dc1, 0xaf5a, 0xbed3, 0xca6c, 0xdbe5, 0xe97e, 0xf8f7,

0x1081, 0x0108, 0x3393, 0x221a, 0x56a5, 0x472c, 0x75b7, 0x643e,

0x9cc9, 0x8d40, 0xbfdb, 0xae52, 0xdaed, 0xcb64, 0xf9ff, 0xe876,

0x2102, 0x308b, 0x0210, 0x1399, 0x6726, 0x76af, 0x4434, 0x55bd,

0xad4a, 0xbcc3, 0x8e58, 0x9fd1, 0xeb6e, 0xfae7, 0xc87c, 0xd9f5,

0x3183, 0x200a, 0x1291, 0x0318, 0x77a7, 0x662e, 0x54b5, 0x453c,

0xbdcb, 0xac42, 0x9ed9, 0x8f50, 0xfbef, 0xea66, 0xd8fd, 0xc974,

0x4204, 0x538d, 0x6116, 0x709f, 0x0420, 0x15a9, 0x2732, 0x36bb,

0xce4c, 0xdfc5, 0xed5e, 0xfcd7, 0x8868, 0x99e1, 0xab7a, 0xbaf3,

0x5285, 0x430c, 0x7197, 0x601e, 0x14a1, 0x0528, 0x37b3, 0x263a,

0xdecd, 0xcf44, 0xfddf, 0xec56, 0x98e9, 0x8960, 0xbbfb, 0xaa72,

0x6306, 0x728f, 0x4014, 0x519d, 0x2522, 0x34ab, 0x0630, 0x17b9,

0xef4e, 0xfec7, 0xcc5c, 0xddd5, 0xa96a, 0xb8e3, 0x8a78, 0x9bf1,

0x7387, 0x620e, 0x5095, 0x411c, 0x35a3, 0x242a, 0x16b1, 0x0738,

0xffcf, 0xee46, 0xdcdd, 0xcd54, 0xb9eb, 0xa862, 0x9af9, 0x8b70,

0x8408, 0x9581, 0xa71a, 0xb693, 0xc22c, 0xd3a5, 0xe13e, 0xf0b7,

0x0840, 0x19c9, 0x2b52, 0x3adb, 0x4e64, 0x5fed, 0x6d76, 0x7cff,

0x9489, 0x8500, 0xb79b, 0xa612, 0xd2ad, 0xc324, 0xf1bf, 0xe036,

0x18c1, 0x0948, 0x3bd3, 0x2a5a, 0x5ee5, 0x4f6c, 0x7df7, 0x6c7e,

0xa50a, 0xb483, 0x8618, 0x9791, 0xe32e, 0xf2a7, 0xc03c, 0xd1b5,

0x2942, 0x38cb, 0x0a50, 0x1bd9, 0x6f66, 0x7eef, 0x4c74, 0x5dfd,

0xb58b, 0xa402, 0x9699, 0x8710, 0xf3af, 0xe226, 0xd0bd, 0xc134,

0x39c3, 0x284a, 0x1ad1, 0x0b58, 0x7fe7, 0x6e6e, 0x5cf5, 0x4d7c,

0xc60c, 0xd785, 0xe51e, 0xf497, 0x8028, 0x91a1, 0xa33a, 0xb2b3,

0x4a44, 0x5bcd, 0x6956, 0x78df, 0x0c60, 0x1de9, 0x2f72, 0x3efb,

0xd68d, 0xc704, 0xf59f, 0xe416, 0x90a9, 0x8120, 0xb3bb, 0xa232,

0x5ac5, 0x4b4c, 0x79d7, 0x685e, 0x1ce1, 0x0d68, 0x3ff3, 0x2e7a,

0xe70e, 0xf687, 0xc41c, 0xd595, 0xa12a, 0xb0a3, 0x8238, 0x93b1,

0x6b46, 0x7acf, 0x4854, 0x59dd, 0x2d62, 0x3ceb, 0x0e70, 0x1ff9,

0xf78f, 0xe606, 0xd49d, 0xc514, 0xb1ab, 0xa022, 0x92b9, 0x8330,

0x7bc7, 0x6a4e, 0x58d5, 0x495c, 0x3de3, 0x2c6a, 0x1ef1, 0x0f78

};



/*
* Calculate a new fcs given the current fcs and the new data.
*/
u16 pppfcs16(u16 fcs,unsigned char *cp, int len)
{
// ASSERT(sizeof (u16) == 2);
//ASSERT(((u16) -1) > 0);
while (len--)
fcs = (fcs >> 8) ^ fcstab[(fcs ^ *cp++) & 0xff];
return (fcs);
}

void tryfcs16(unsigned char *cp,int len)
{
u16 trialfcs;
/* add on output */
trialfcs = pppfcs16( PPPINITFCS16, cp, len );
trialfcs ^= 0xffff; /* complement */
cp[len] = (trialfcs & 0x00ff); /* least significant byte first */
cp[len+1] = ((trialfcs >> 8) & 0x00ff);
printf("%x%x/n",cp[len],cp[len+1]);
/* check on input */
trialfcs = pppfcs16( PPPINITFCS16, cp, len + 2 );
if ( trialfcs == PPPGOODFCS16 )
printf("Good FCS\n");
}
void main()
{
int len;
unsigned char p[]="FF03C021010200090305C023800000" ;
len=13;
tryfcs16(p,len);
}
请教这个程序对么?
参考
FF 03 C0 21 01 02 00 09 03 05 C0 23 80 2A CA
校验码2aca
我算出来怎么跟参考的不同
f931
那位指点一下

hiyager 2002-10-24
  • 打赏
  • 举报
回复
请教imquestion(古时候,有个人叫范蠡...)
我在win2000下用sniffer怎么监控不到ppp包,其他的如telnet包等等我都能监控到。设置上我觉得应该没什么问题。

hiyager 2002-10-24
  • 打赏
  • 举报
回复
谢谢 CCCLK(阵雨)
原来你是直接监控串口的,好,我去试试。

校验和的问题:试试用RFC1662后面附的程序。hdlc_like
duwenyong 2002-10-24
  • 打赏
  • 举报
回复
main()
{
unsigned char cp[100]=
{0xff,0x03,0xc0,0x21,0x02,0x02,0x00,0x14,0x02,0x06,0x00,0x0a,0x00,0x00,0x05,0x06,0x00,0x05,0xef,0x7d,0x07,0x02,0x08,0x02};
//82 c5 7e
u16 trialfcs;
u16 len;


len=(cp[6]<<8)+cp[7]+4;
// add on output
trialfcs = pppfcs16(PPPINITFCS16, cp, len);
trialfcs ^= 0xffff; // complement
printf("%x,%d\n",trialfcs,len);
cp[len] = (trialfcs & 0x00ff); // least significant byte first
cp[len+1] = ((trialfcs >> 8) & 0x00ff);

// check on input
trialfcs = pppfcs16( PPPINITFCS16, cp, len + 2 );
if ( trialfcs == PPPGOODFCS16 )
printf("Good FCS\n");
else printf("Bad FCS\n");
}
CCCLK 2002-10-24
  • 打赏
  • 举报
回复
谢谢楼上2位!
to:hiyager()
使用一个Portmon的程序,直接运行就可以了,几乎不用做什么设置。你用GOOGLE搜一下就可以下载到了,我也可以发一个到你邮箱给你。
还有一个问题就是 82 c5:校验和 也就是FCS,应该怎样计算?我用RFC1331后面附的程序算出来怎么是错的?有什么要注意的地方吗?
hiyager 2002-10-24
  • 打赏
  • 举报
回复
有没有其他好用的程序推荐
如网络监控分析,系统性能监控分析..............
zhenyuwzy 2002-10-24
  • 打赏
  • 举报
回复
FCS的问题也解决了,谢谢楼上各位!!

结贴
hiyager 2002-10-24
  • 打赏
  • 举报
回复
CCCLK(阵雨)
Portmon的真是个好程序,重要的是他还有操作的具体时间,好用好用!!
hiyager 2002-10-23
  • 打赏
  • 举报
回复
顺便请教zhenyuwzy一个问题 : 如何截取WIN98的拨号网络数据流
我在win2000下用sniffer怎么监控不到ppp包
你是如何实现的?谢谢
RedBiaoJi 2002-10-23
  • 打赏
  • 举报
回复
7d ** ==>**异或0x20
7d 5d ==> 7d
7d 5e ==> 7e

R: 7E FF 03 C0 21(LCP) 02 02 0014(长度16进制) 02 06 00 0A 00 00 05 06 00 05 EF 7D 07 02 08 02 82 C5 7E

W: 7E FF 03 C0 21(LCP) 01 02 0014(长度16进制) 02 06 00 0A 00 00 05 06 00 05 EF 7D 07 02 08 02 69 AC 7E

R: 7E C2 23(CHAP) 01 01 00 19(总长度16进制) 14(长度16进制) C7 45 93 6A 81 91 51 79 C2 E3 95 8F 8A 3D 61 AD D9 9E B3 D1 AA 1B 7E

W: 7E C2 23(CHAP) 02 01 00 15(总长度16进制) 10(长度16进制) 4E 2C DA DC D2 66 DA D0 F5 75 2E C5 BA C4 44 08 28 64 7E

R: 7E C2 23 03 01 00 04 C2
hiyager 2002-10-23
  • 打赏
  • 举报
回复
R: 7E FF 7D 23 C0 21 7D 22 7D 22 7D 20 7D 34 7D 22 7D 26 7D 20 7D 2A 7D 20 7D 20 7D 25 7D 26 7D 20 7D 25 EF 7D 5D 7D 27 7D 22 7D 28 7D 22 82 C5 7E
转化后是
7e ff 03 c0 21 02 02 00 14 02 06 00 0a 00 00 05 06 00 05 ef 7d 07 02 08 02 82 c5 7e

7e: ppp头
ff 03 c0 21:lcp头
02:type(02为configure_ack)
02:id
00 14:数据长度(strlen(type+id+length+data),多余的为填充数据,忽略

后面的为data(0x14-4=0x10)

02:不知在协商什么,我也想知道,rfc1661上没说
06: length
00 0a 00 00 :该协商内容

05:协商magic-number
06:length
00 05 ef 7d :magic-number的值

07:协议压缩协商
02:length

08:地址,控制域压缩协商
02 :length

82 c5:校验和
7e :ppp包尾
所以,他是一个lcp的configure-ack包
zhenyuwzy 2002-10-23
  • 打赏
  • 举报
回复
everwindforce(windforce) R: 7E FF 7D 23 C0 21 7D 22 7D 22 7D 20 7D 34 7D 22 7D 26 7D 20 7D 2A 7D 20 7D 20 7D 25 7D 26 7D 20 7D 25 EF 7D 5D 7D 27 7D 22 7D 28 7D 22 82 C5 7E 这段数据用LCP的格式是套不上的,你没发现吗?
everwindforce 2002-10-22
  • 打赏
  • 举报
回复
ppp的帧格式:
+----------+----------+----------+
| Flag | Address | Control |
| 01111110 | 11111111 | 00000011 |
+----------+----------+----------+
+----------+-------------+---------+
| Protocol | Information | Padding |
| 16 bits | * | * |
+----------+-------------+---------+
+----------+----------+------------------+
| FCS | Flag | Inter-frame Fill |
| 16 bits | 01111110 | or next Address |
+----------+----------+------------------+

ppp建立连接(成功):
打开链路-认证-配置网络-传输-关闭

参考:
rfc1549
rfc1661
imquestion 2002-10-22
  • 打赏
  • 举报
回复
别郁闷了,
去下个sniffer,
sniffer会直接帮你分出各层的封装和每层的各字段,
看起来很方便也很直观。
用什么sniffer,你可以查以前的帖子。
zhenyuwzy 2002-10-22
  • 打赏
  • 举报
回复
R: 7E C2 23 01 01 00 是CHAP的开始,
R: 7E C2 23 03 01 00 04 C2是CHAP认证成功,下面是LCP协议,在往下是TCP/IP.最开头的R: 7E FF 7D 23 C0 21根据RFC上的介绍是LCP,但是却套不上LCP的格式,它的格式很像HDLC......郁闷啊!
imquestion 2002-10-22
  • 打赏
  • 举报
回复
去看有关ppp 的 rfc。
封装的顺序应该是,
最外面ppp帧,这是链路层,
里面是ip,...
再里面是...

4,356

社区成员

发帖
与我相关
我的任务
社区描述
通信技术相关讨论
社区管理员
  • 网络通信
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧