【導(dǎo)讀】[摘要]隨著計(jì)算機(jī)網(wǎng)絡(luò)越來(lái)越廣泛深入的應(yīng)用,對(duì)網(wǎng)絡(luò)通信的監(jiān)控和安全的需求更加迫切?;谏鲜鲈颍覀冮_(kāi)。發(fā)了一個(gè)基于以太網(wǎng)的協(xié)議分析系統(tǒng)。這個(gè)系統(tǒng)可以根據(jù)用戶設(shè)置的過(guò)濾規(guī)則捕獲網(wǎng)絡(luò)封包,分析封包,之后可通。過(guò)用戶界面直觀的顯示給用戶。為了監(jiān)控網(wǎng)絡(luò)的流量,本系統(tǒng)擁有統(tǒng)計(jì)功能。這個(gè)系統(tǒng)可以用來(lái)學(xué)習(xí)TCP/IP協(xié)議,Keywords:Ether;PacketCapture;Filter;ProtocolAnalysis. 我們通常稱它為T(mén)CP/IP協(xié)議族。INTERNET的廣泛使用,使得TCP/IP成了事實(shí)上的標(biāo)準(zhǔn)。原理,從而為更加深入的運(yùn)用TCP/IP協(xié)議打下基礎(chǔ)。封包捕獲采用一個(gè)單獨(dú)的線程Capture_Thread來(lái)抓取經(jīng)過(guò)網(wǎng)卡的數(shù)據(jù)包。同時(shí)顯示500個(gè)數(shù)據(jù)包,即一旦達(dá)到500個(gè)數(shù)據(jù)包系統(tǒng)將清除封包緩沖區(qū),序號(hào)將從0重新開(kāi)始,數(shù)據(jù)將覆蓋以前的數(shù)據(jù),系統(tǒng)不會(huì)自動(dòng)保存這些被覆蓋的數(shù)據(jù),除非用戶手動(dòng)保存這些封包。本系統(tǒng)能夠分析TCP、UDP、ICMP、IGMP、HTTP、DNS、SMTP與FTP這些協(xié)議,但抓包速度往往。但本系統(tǒng)同時(shí)允許用戶選擇一個(gè)自定義端口進(jìn)行過(guò)濾。