《发包工具anysend使用介绍.docx》由会员分享,可在线阅读,更多相关《发包工具anysend使用介绍.docx(6页珍藏版)》请在三一办公上搜索。
1、发包工具Anysend使用介绍Anysend是一款专业的数据发包工具,可以向指定的网卡发送报文。它是基于Winpcap驱动 开发的,在运行之前必须确定本机已安装winpcap驱动或者Wireshark或Ethereal。它免 安装,报文内容可见可修改,功能强大,操作简单。本文将分为2个部分对anysend进行介绍: anysend界面功能区 应用示例1. anysend界面功能区Anysend界面如下所示:1.1. 网卡选择区(必选)Anysend支持选择本机指定网卡发包,网卡选择区下拉列表框列示本机所有网卡共用户选择。 如下图所示:本机有四张网卡,网卡选择区展示4个选项供用户选择。H-/Mw
2、are Virtu al Eth后met Adapieri;3.3.3.11) VMware Virtual Elhennet Adaptsr(192.168.245.1) MicrosoftRedtekPae GBE Family Ccrntr 口 11颈邙21 时.1.3)VMware Virtual Eth &met Adaple333.11.2. 二层头配置区(必选)Layer 2 headerMACDA0010.r903. 0001MACSAFRHVIDr1FRHVIDro1w|Ei.herte86 DD,选择历史发包MAC地址MAC DA:目的MAC地址,占6个字节,可手动输入,也
3、可点击,选择历史发包MAC地址MAC SA:源MAC地址,占6个字节,可手动输入,也可点击PRI+VID: 802.1Q的VLAN TAG优先级和VLAN ID,可选项,可配置两层tag,每层占四个字 节Ethertype:以太类型,根据三层头配置中选择的协议自动生成,也可手动修改 三层头配置支持三种协议:ARP(Ethertype : 0806),IPv4(Ethertype : 0800),IPv6(Ethertype: 86DD)1.3. 三层头配置区(可选)LBii 3 heiddsrARP | IPv4IP%D5CP1遢Identifier00 DOFragsODDOT im& Id
4、 Syc1 11PrtHjOCOl11!Chttk sumEd虹7 CaicSoucallP1S2.1ESO&4.0(nDsinidn IP132168.056. D01三层头配置中支持三种常见报文:ARP、IPv4、IPv6,详细的报文头和所占字节详见相关文 档。1.4. 四层头配置区(可选)Layer 4 htaderTjipe tCodeEcho二JCheck sumrr rr p c业Idemifef00 00Sequencff MunnQDOQT匚啊IGMHUDPBICMPS四层头配置区支持五种IP报文的配置:ICMP、IGMP、TCP(6)、UDP(6)、ICMP。详细的报文 头和
5、所占字节详见相关文档。1.5. 包发生器配置区(提供默认配置,可修改)包发生器区定义发包大小、数量和发包间隔。Packet Size:包大小,单位:字节Quantificationally:包数量(发包个数),默认不勾选,一直发送,直到用户点击 止。界面有计数显示当前发送的包数量Periodically:发包间隔,单位ms,默认100ms发一个包1.6. 报文内容区(可自动生成、手动修改)iJD 31 D2 03 Qi 35 06 07 10 L 12 .3 M 15)AH |0 F8 00 DO 01 00 DO Fft 00 00 02 6A DD 60 00 0016. QD 00 00
6、 0A jA FF 2D 00 OD 00 00 QD 00 00 00 O0 Doa2 od oo do od zo 02 20 Qi 3D d ao ao ao oa 00 。口 OOB OQ QQ Q0 OQ QQ 回即 0D SF B6 QQ 叩 QO Q0 OQ Q0通常根据上文介绍的二层头、三层头、四层头配置之后报文内容已经自动生成了。但三层头、 四层头仅列出了常见的几种报文,不能满足自定义内容。对于这种需求,用户可直接在报文 内容区任意位置进行编辑。1.7 .包列表区(可选,高级)1_呻 2 humdeiMAC0AMACMOlW.泗卜 DW10300. FSOO. DH9等 PR
7、I + VID Fo diwPHI + VID: uE膈 WpeFFFELay 3 headar|ARP 1 IPv4IPvHg哗毕PidcgJ01OS 00LddLen06L3AtoLen04(01Pack 砒 GeneiatDTE Mder mec口汹.Fg CW1 i 168 nw omv Pad.etsize 叵二 W QuanWicalionoJIy |WQ 可-F F二 FF FFFFFDaDOFBoaocisa1QTAJGLARPUDFf6TCF(6j31 2fi0SE3 00O100 DO FB 00 00 S3IQTACIiARPEchc R equ&si00 00T aie
8、l ipL?w 4 htadaiICMPPacket U 料43. MWZStRaider 中 T drivel matType&E 址Check iimIderiilei3FBA |7 CcOHMfOCBO- FSOO. 0&01 丽 68 OGfi.COISeqwc NunOODO 01 00 5E01ai01 OD 皿 FBOD 00 OTSL 0D 00 OL0016; FF FE M00aoQD 00 QD ODQD OD 0D00 OD 00 000032 00 00 000000a od ao oo00 OD 0000 OD 0D 000048: 00 00 000000a OD
9、 QD oo00 OD OD00 OD 0D 00皿UN 3 叫吓 D6 0T 叫。9 10 11 2 13 14 15大多数时候,我们需要发一些常见的包去测试,而且有时会对同一个包多次发包测试。这是就可以将包内容构造好,点击Packet List区的,将包暂时保存,测试时鼠标选中,点击即可发包,不用每次花费重复的时间区构造包内容。1.8.可变报文规则配置区(可选,高级)仙eIdhTionInciBmenlD&Cr&nierriRardamLengthCytteCount 帝a-Kr3rtIdr F;MateOIF三Offset0直Lenh1直556直1-IL Lride LStaleOIF由
10、QI*褂0iMffh1况1虹StateOlf顷次o WLmgh1刍匚kMCduM: |36刍每种报文最多支持配置4个规则,规则之间相与生成可变报文。每个规则的各个配置项解释如下:State:变化方式:支持三种:Increment(递增)、Decrement(递减)、Random(随机)Offset:偏移量,以报文第一个字节为坐标算偏移值。如设置Offset为1,报文可变的为Rule AStateIF寸1甘Length1IqcteCouM (725S圭第二个自己开始取100 0L 02 03 Q4 05 0Q 07 09 05 10 L L 12 14 15 UI.UU 01 2(1 05 00
11、 UL 00 DO FS UO 00 独 fi UO CO 0: OD36 FF FE 00 00 00 00 00 00 00 OD 00 00 00 DD 00 00 0032 00 DO 00 00 00 00 00 00 00 00 00 00 00 DO 0Q DO ;n;4S 00 QQ QO 00 0Q QQ 00 Q0 09 00 00 QQ 00 00 0C 00Length:长度,从报文可变处开始,取几个字节进行变化。跟着上一图的示例,设置Offset为1,Length为2,则报文可变处如下图红色部分:00 01 02 03 04 05 06 07 08 叫 10 11 1
12、2 L3 U 15ODQO 0L 20 05 E9 Q0 01 nn P0 F0 初 OKI 99 田 nfl 00 Q10016 FF FE 00 0D 00 00 00 DD 0000 00 DD 00 00 00 00mu oood oo od ao oo oo 叩 oo00 00 00 00 00 OC 00D043 CO GO 00 QO 00 00 DD 0Dqd 00 00 On oo CC 00RijisA5iateOtf二Offset1 1LengthaijCycleCount 7256直CycleCount:发包时循环基数,即发多少个包后开始循环:默认勾选、256个包后开始
13、循环。2.应用示例2.1.示例1 :发送以太类型为0xfffe的报文步骤1: Anysend配置:J I I C VirtusJ EiherristAd-aptertSJJ.l)2 hgAieiMAC DAMAC SAoci Few.。攻等PAI tVlD 的Pfll+VID11FFFEF ftiianfiilicanorially1W0 三脚叩叫网IQ LL倡L4 15dOOD. DI 00 5E 01 01 W DO F8 QD 00 就 81 00 网 DIFF PE 0D 01 00 00 M 04 00 01 10 OB 00 00 DI DOP pEnodiralf/(iTis)
14、IflM由于未指定发多少个包,会一直发包直到用户点击I且停止。2.2,示例2 :发送1000个128字节的源MAC递增的ARP 报文步骤1: Anysend配置:汕而ipGQDO F3M. KKn192160.D6S.OrjLXT * 涧 macJgd pM 况SAL司血之心ifei MAEDALai 3 teadei |品PH*dw*i*FMmIUAddkUn-liddiLeriBOO.DL 00住的0】01加W FB OU皿弗BL 00 9000l:08 06 M 01网0D06(M 00 01 DO 000D 00 030032-CO 如 DLnmDQO00 OE 00 CD AB42
15、D| 00004oo ou oci oo如0000g 00 00 00 00加 00 GO00斜OQ 00 QID 0Qoo0D0000 00 00 0Q 00QD 00 00WOD:DO 00 00 DDDODQQOO DO 00 DD 00DD 00 00DC 00 00 SOdDO00U g 00 OO 00DO 00 KQH2.00 00 00 00oo00m oo oo oq 加DD 00 g汕AIncinnen!OfMeTLsriph3萱顷就5际256主Olf三Olls0111主CjeieCout fi?2M到步骤2:点击指定包个数,发包完成后会自动停止2.3.示例3 :发送tag=3且,源MAC和Target ip同时变化的ARP报文a步骤1: Anysend配置:Any钮nd、MHwgg Virti曜I Eli*宰e.土 _J K C |vMtr&rtue# ElhfcrielACk5X8r(3.3.3 I)步骤2:点击由于未指定发多少个包,会一直发包直到用户点击停止。