- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
正如我最近发现的 paper描述 iOS
的嗅探机制使用苹果的 NEPacketTunnelProvider扩展,我很好奇,这让我想从技术角度理解它。由于我通常不在这样的深层网络层工作,因此我无法详细理解它。如Charles Proxy因为 iOS 必须在不需要受监督设备的情况下做一些非常相似的事情,我认为作者在 2016 年提出的方法现在可能仍然有效。
作者声称“一切都像 IP 数据包解析、构建
IP 数据包或解析 DNS 响应必须自己实现。” 因为我想完全理解这一点,所以我尝试自己构建它。我构建了 NetworkExtension
和 packetFlow
的 NEPacketTunnelProvider
的消息循环.我能够获取ip数据报并尝试解析它们.我使用源和目标ip、传输协议(protocol)和ip版本对应大小的无符号整数,但我不确定如何处理payload。我的解析器使用 ptr.load(fromByteOffset: <offset>, as:<DataType>.self)
其中 ptr
是 UnsafeRawPointer
来访问数据包流信息。由于 data
可能超过 UInt64
的存储,我不知道如何访问和存储有效负载一个适当的方法。
此外,我认为源 IP 始终是 192.168.20.1
(设置为我接口(interface)的NEIPv4Settings 地址),我的目标IP 始终是192.168.2.1
(我的虚拟 NEDNSSettings 服务器)。这引出了我的第一个问题:这些是 DNS 查询吗?数据报包会要求有关实际目标的任何进一步信息吗?这是否意味着我必须以某种方式执行对 DNS 服务器的请求并将数据包重新路由到我将从该 DNS 查询中获得的目标?
下一步将是实现 TCP/UDP 处理,对吧?我目前的解析方法能够区分 UDP
, TCP
和 ICMP
(尽管我还没有在最后一个调查过)。因此,我将遍历数据报并查找它们是否需要 UPD
或 TCP
session /连接并传输数据报。我目前从概念的角度看到的问题:我如何知道哪个源/目标端口用于 TCP/UPD 连接/ session ?据我所知,这些信息不是 IP 数据包本身的一部分(因为它是我们需要的传输层级别的一些信息,而不是网络层级别的信息)。
此外,我发现了一个名为 Specht 的项目。在github上。它使用了一个名为 NEKit 的自写库。不知何故也使用了NEPacketTunnelProvider
方法。当我正确理解他们的方法时,他们设法通过编写一些观察者机制来构建本地代理服务器以处理请求,但由于我对网络和 swift 比较陌生,我不确定我是否完全理解正确还是我只是没有找到所有那些 TCP/UDP 和/或 DNS 逻辑。这个项目可以与论文和查尔斯代理的方法相媲美吗?
最后一个问题:Charles 代理在大多数情况下能够显示目标的主机名。我目前只能看到目标 IP 地址(不是真正的目标 IP 地址,而是我的 DNS 服务器的地址)。我如何能够将主机名视为人类可读的文本?查尔斯做一个nslookup
不知何故? Charles 是否从数据报中获取这些信息?
我知道我很有野心,因为我在这个主题上缺少很多知识,为了测试原因构建类似的东西,但我仍然有动力去更深入地研究这个主题,并且感觉我已经理解了一些关键点,但是不幸的是,还不足以解决这个难题……也许您可以给我更多提示以更好地理解。如果可能有更简单的方法来存档类似的行为(查看主机名级别的传出连接),我也会对这些感兴趣:-)
最佳答案
我已经发布了 Beta Proxyman iOS ( website ) - 一个使用 NEPacketTunnelProvider 和网络扩展的网络嗅探器,所以我可能有经验回答你的一些问题。
IP Package, IP Diagram, DNS, How to parse it?
- How to build a Network Sniffer on iOS?
MitM / Proxy Server
How does it work?
Show me the code?
private func initTunnelSettings(proxyHost: String, proxyPort: Int) -> NEPacketTunnelNetworkSettings {
let settings: NEPacketTunnelNetworkSettings = NEPacketTunnelNetworkSettings(tunnelRemoteAddress: "127.0.0.1")
/* proxy settings */
let proxySettings: NEProxySettings = NEProxySettings()
proxySettings.httpServer = NEProxyServer(
address: proxyHost,
port: proxyPort
)
proxySettings.httpsServer = NEProxyServer(
address: proxyHost,
port: proxyPort
)
proxySettings.autoProxyConfigurationEnabled = false
proxySettings.httpEnabled = true
proxySettings.httpsEnabled = true
proxySettings.excludeSimpleHostnames = true
proxySettings.exceptionList = [
"192.168.0.0/16",
"10.0.0.0/8",
"172.16.0.0/12",
"127.0.0.1",
"localhost",
"*.local"
]
settings.proxySettings = proxySettings
/* ipv4 settings */
let ipv4Settings: NEIPv4Settings = NEIPv4Settings(
addresses: [settings.tunnelRemoteAddress],
subnetMasks: ["255.255.255.255"]
)
ipv4Settings.includedRoutes = [NEIPv4Route.default()]
ipv4Settings.excludedRoutes = [
NEIPv4Route(destinationAddress: "192.168.0.0", subnetMask: "255.255.0.0"),
NEIPv4Route(destinationAddress: "10.0.0.0", subnetMask: "255.0.0.0"),
NEIPv4Route(destinationAddress: "172.16.0.0", subnetMask: "255.240.0.0")
]
settings.ipv4Settings = ipv4Settings
/* MTU */
settings.mtu = 1500
return settings
}
然后启动VPN,
let networkSettings = initTunnelSettings(proxyHost: ip, proxyPort: port)
// Start
setTunnelNetworkSettings(networkSettings) { // Handle success }
然后将包转发到您的本地代理服务器:
let endpoint = NWHostEndpoint(hostname: proxyIP, port: proxyPort)
self.connection = self.createTCPConnection(to: endpoint, enableTLS: false, tlsParameters: nil, delegate: nil)
packetFlow.readPackets {[weak self] (packets, protocols) in
guard let strongSelf = self else { return }
for packet in packets {
strongSelf.connection.write(packet, completionHandler: { (error) in
})
}
// Repeat
strongSelf.readPackets()
}
从那里,您的本地服务器可以接收包然后转发到目标服务器。
One last question: Charles proxy is in most cases able to show the hostname of the target. I'm currently just able to see destination ip addresses (which aren't real destination ip addresses, but the address of my DNS server). How am I able to see the hostname as human readable text? Does Charles do a nslookup somehow? Does Charles obtain that information out of the datagrams?
let dnsSettings = NEDNSSettings(servers: ["8.8.8.8", "1.1.1.1"])
settings.dnsSettings = dnsSettings
当我们收到 HTTP 消息包时,您可以免费获取主机名(来自请求的 URL 或主机头)
关于ios - NEPacketTunnelProvider 嗅探器 iOS,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52476665/
我之前让 dll 注入(inject)器变得简单,但我有 Windows 7,我用 C# 和 C++ 做了它,它工作得很好!但是现在当我在 Windows 8 中尝试相同的代码时,它似乎没有以正确的方
我正在尝试制作一个名为 core-splitter 的元素,该元素在 1.0 中已弃用,因为它在我们的项目中起着关键作用。 如果您不知道 core-splitter 的作用,我可以提供一个简短的描述。
我有几个不同的蜘蛛,想一次运行所有它们。基于 this和 this ,我可以在同一个进程中运行多个蜘蛛。但是,我不知道如何设计一个信号系统来在所有蜘蛛都完成后停止 react 器。 我试过了: cra
有没有办法在达到特定条件时停止扭曲 react 器。例如,如果一个变量被设置为某个值,那么 react 器应该停止吗? 最佳答案 理想情况下,您不会将变量设置为一个值并停止 react 器,而是调用
https://code.angularjs.org/1.0.0rc9/angular-1.0.0rc9.js 上面的链接定义了外部js文件,我不知道Angular-1.0.0rc9.js的注入(in
我正在尝试运行一个函数并将服务注入(inject)其中。我认为这可以使用 $injector 轻松完成.所以我尝试了以下(简化示例): angular.injector().invoke( [ "$q
在 google Guice 中,我可以使用函数 createInjector 创建基于多个模块的注入(inject)器。 因为我使用 GWT.create 在 GoogleGin 中实例化注入(in
我在 ASP.NET Core 1.1 解决方案中使用配置绑定(bind)。基本上,我在“ConfigureServices Startup”部分中有一些用于绑定(bind)的简单代码,如下所示: s
我在 Spring MVC 中设置 initBinder 时遇到一些问题。我有一个 ModelAttribute,它有一个有时会显示的字段。 public class Model { privat
我正在尝试通过jquery post发布knockoutjs View 模型 var $form = $('#barcodeTemplate form'); var data = ko.toJS(vm
如何为包含多态对象集合的复杂模型编写自定义模型绑定(bind)程序? 我有下一个模型结构: public class CustomAttributeValueViewModel { publi
您好,我正在尝试实现我在 this article 中找到的扩展方法对于简单的注入(inject)器,因为它不支持开箱即用的特定构造函数的注册。 根据这篇文章,我需要用一个假的委托(delegate)
你好,我想自动注册我的依赖项。 我现在拥有的是: public interface IRepository where T : class public interface IFolderReposi
我正在使用 Jasmine 测试一些 Angular.js 代码。为此,我需要一个 Angular 注入(inject)器: var injector = angular.injector(['ng'
我正在使用 Matlab 代码生成器。不可能包含代码风格指南。这就是为什么我正在寻找一个工具来“ reshape ”、重命名和重新格式化生成的代码,根据我的: 功能横幅约定 文件横幅约定 命名约定 等
这个问题在这里已经有了答案: Where and why do I have to put the "template" and "typename" keywords? (8 个答案) 关闭 8
我开发了一种工具,可以更改某些程序的外观。为此,我需要在某些进程中注入(inject)一个 dll。 现在我基本上使用这个 approach .问题通常是人们无法注入(inject) dll,因为他们
我想使用 swing、spring 和 hibernate 编写一个 java 应用程序。 我想使用数据绑定(bind)器用 bean 的值填充 gui,并且我还希望它反射(reflect) gui
我有这段代码,当两个蜘蛛完成后,程序仍在运行。 #!C:\Python27\python.exe from twisted.internet import reactor from scrapy.cr
要点是 Spring Batch (v2) 测试框架具有带有 @Autowired 注释的 JobLauncherTestUtils.setJob。我们的测试套件有多个 Job 类提供者。因为这个类不
我是一名优秀的程序员,十分优秀!