-
WinPcap的用户手册及中文技术文档
资源介绍
本手册提供了WinPcap编程接口的描述及其源代码。它与详尽的WinPcap核心资料一起,为编程人员提供了详细的函数与结构的描述,同时也提供了若干教程和程序范例。
WinPcap产生的目的,就是为Win32应用程序提供这种访问方式; WinPcap提供了以下功能
• 捕获原始数据包,无论它是发往某台机器的,还是在其他设备(共享媒介)上进行交换的
• 在数据包发送给某应用程序前,根据用户指定的规则过滤数据包
• 将原始数据包通过网络发送出去
• 收集并统计网络流量信息
以上这些功能需要借助安装在Win32内核中的网络设备驱动程序才能实现,再加上几个动态链接库DLL。
基于WinPcap的典型应用有:
• 网络与协议分析器 (network and protocol analyzers)
• 网络监视器 (network monitors)
• 网络流量记录器 (traffic loggers)
• 网络流量发生器 (traffic generators)
• 用户级网桥及路由 (user-level bridges and routers)
• 网络入侵检测系统 (network intrusion detection systems (NIDS))
• 网络扫描器 (network scanners)
• 安全工具 (security tools)
- 上一篇: 进程流量监视统计
- 下一篇: 网络数据包捕获设计与分析系统