Winpcap特别适用于下面这几个经典领域:

1、网络及协议分析
2、网络监控
3、通信日志记录
4、traffic generators
5、用户级别的桥路和路由
6、网络入侵检测系统(NIDS)
7、网络扫描
8、安全工具
Winpcap有些方面不能做。它不依靠主机的诸如TCP/IP协议去收发数据包。这意味着它不能阻塞,不能处理同一台主机中各程序之间的通信数据。它只能“嗅探”到物理线路上的数据包。因此它不适用于traffic shapers,QoS调度,以及个人防火墙
 

驱动功能

  1. 捕获原始数据包,包括在共享网络上各主机发送/接收的以及相互之间交换的数据包;
  2. 在数据包发往应用程序之前,按照自定义的规则将某些特殊的数据包过滤掉;
  3. 在网络上发送原始的数据包;
  4. 收集网络通信过程中的统计信息。

庖丁解牛—–winpcap源码彻底解密 

http://blog.csdn.net/smilestone_322/article/details/6085784

 

 

 

基于 linux 平台的 libpcap 源代码分析

http://www.ibm.com/developerworks/cn/linux/l-libpcap/

版权声明:本文为jingzhishen原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://www.cnblogs.com/jingzhishen/p/3638220.html