Devo fare uno sniffer come compito per il corso di sicurezza. Sto usando C e la libreria pcap. Ho fatto funzionare tutto bene (da quando ho ricevuto un codice da internet e l'ho cambiato). Ma ho alcune domande sul codice.Decomposizione di un'intestazione IP
u_int ip_len = (ih->ver_ihl & 0xf) * 4;
ih
è di tipo ip_header
, e la sua punta attualmente l'intestazione a IP nel pacchetto.
ver_ihl
fornisce la versione dell'IP.
Io non riesco a capire che cosa è: & 0xf) * 4;
+1 per essere onesto e completo :) –