深入理解Libpcap、WinPcap及Wireshark的网络流量捕获功能
pcap 是一种用于捕捉网络流量的 API。在类 UNIX 平台下称为 libpcap,而在 Windows 平台下则为 WinPcap。WinPcap 是在 libpcap 基础上开发的一个函数库,为 Win32 应用程序 提供访问网络底层的能力。这个库是 Windows 平台下一个免费且公共的网络访问系统,支持应用程序进行网络数据包的捕获与分析。tcpdump 和 snort 是基于 libpcap 开发的著名软件,而像 Wireshark 则利用 WinPcap 进行网络数据包的获取。由此可见,WinPcap 在网络监控和分析中有极高的应用价值。
4.15MB
文件大小:
评论区