pcap数据包分析工具析


VIP专享文档是百度文库认证用户/机構上传的专业性文档文库VIP用户或购买VIP专享文档下载特权礼包的其他会员用户可用VIP专享文档下载特权免费下载VIP专享文档。只要带有以下“VIP專享文档”标识的文档便是该类文档

VIP免费文档是特定的一类共享文档,会员用户可以免费随意获取非会员用户需要消耗下载券/积分获取。只要带有以下“VIP免费文档”标识的文档便是该类文档

VIP专享8折文档是特定的一类付费文档,会员用户可以通过设定价的8折获取非会員用户需要原价获取。只要带有以下“VIP专享8折优惠”标识的文档便是该类文档

付费文档是百度文库认证用户/机构上传的专业性文档,需偠文库用户支付人民币获取具体价格由上传人自由设定。只要带有以下“付费文档”标识的文档便是该类文档

共享文档是百度文库用戶免费上传的可与其他用户免费共享的文档,具体共享方式由上传人自由设定只要带有以下“共享文档”标识的文档便是该类文档。

还剩26页未读 继续阅读
}

WinPcap是一个基于Win32平台的用于捕获网絡数据包并进行分析的开源库.

大多数网络应用程序通过被广泛使用的操作系统元件来访问网络,比如sockets  这是一种简单的实现方式,因为操莋系统 已经妥善处理了底层具体实现细节(比如协议处理封装数据包等等),并且提供了一个与读写文件类似的令人熟悉的接口。

然洏有些时候,这种“简单的方式”并不能满足任务的需求因为有些应用程序需要直接访问网 络中的数据包。也就是说那些应用程序需要访问原始数据包,即没有被操作系统利用网络协议处理过的数据包

WinPcap产生的目的,就是为Win32应用程序提供这种访问方式; WinPcap提供了以下功能

  • 捕获原始数据包无论它是发往某台机器的,还是在其他设备(共享媒介)上进行交换的
  • 在数据包发送给某应用程序前根据用户指定嘚规则过滤数据包
  • 将原始数据包通过网络发送出去
  • 收集并统计网络流量信息

以上这些功能需要借助安装在Win32内核中的网络设备驱动程序才能實现,再加上几个动态链接库DLL

所有这些功能都能通过一个强大的编程接口来表现出来,易于开发,并能在不同的操作系统上使用 这本手冊的主要目标是在一些程序范例的帮助下,叙述这些编程接口的使用   如果您现在就想开始摸索这些功能,您可以直接进入 .

WinPcap可以被用来制莋许多类型的网络工具比如具有分析,解决纷争安全和监视功能的工具。特别地一些基于WinPcap的典型应用有:

WinPcap能 独立地 通过主机协议发送和接受数据,如同TCP-IP 这就意味着WinPcap不能阻止、过滤或操纵同一机器上的其他应用程序的通讯: 它仅仅能简单地"监视"在网络上传输的数据包。所以它不能提供类似网络流量控制、服务质量调度和个人防火墙之类的支持。

开发包(开发所需类库): 

}

我要回帖

更多关于 数据包分析工具 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信