天天看点

winpcap

Winpcap特别适用于下面这几个经典领域:

1、网络及协议分析

2、网络监控

3、通信日志记录

4、traffic generators

5、用户级别的桥路和路由

6、网络入侵检测系统(NIDS)

7、网络扫描

8、安全工具

Winpcap有些方面不能做。它不依靠主机的诸如TCP/IP协议去收发数据包。这意味着它不能阻塞,不能处理同一台主机中各程序之间的通信数据。它只能“嗅探”到物理线路上的数据包。因此它不适用于traffic shapers,QoS调度,以及个人防火墙。

驱动功能

  1. 捕获原始数据包,包括在共享网络上各主机发送/接收的以及相互之间交换的数据包;
  2. 在数据包发往应用程序之前,按照自定义的规则将某些特殊的数据包过滤掉;
  3. 在网络上发送原始的数据包;
  4. 收集网络通信过程中的统计信息。

庖丁解牛-----winpcap源码彻底解密 

http://blog.csdn.net/smilestone_322/article/details/6085784

基于 linux 平台的 libpcap 源代码分析

http://www.ibm.com/developerworks/cn/linux/l-libpcap/

winpcap