【導讀】,可以使用Libpcap、WinPcap或Linux的原始套接字;面操作,工作線程完成抓包等工作;IP層和傳輸層的協(xié)議頭,能夠過濾TCP、UDP等數(shù)據(jù)包;網(wǎng)絡嗅探器是一種常用的監(jiān)聽網(wǎng)絡的工具。絡協(xié)議分析以及網(wǎng)絡安全等眾多方面。以信息包形式封裝的信息流。了重要數(shù)據(jù)或敏感信息??梢詫⑦@些捕獲到的信息包存檔,以利用相應工具??梢宰鬟M一步分析。計算機網(wǎng)絡的設計為嗅探器的使用創(chuàng)造了最基本的條件。接口(網(wǎng)卡)進行適當?shù)脑O置便可為實現(xiàn)嗅探的做好準備工作。器,接收該數(shù)據(jù)幀并傳輸給操作系統(tǒng)處理。否則就簡單丟棄,所對應節(jié)點的。網(wǎng)卡就截斷,計算機的中央處理器并不參與。網(wǎng)卡是網(wǎng)絡中節(jié)點主機的關(guān)鍵硬件設備。嗅探器設置模塊主要調(diào)用winPcaP. 存儲在系統(tǒng)臨時文件中,以便之后的分析。并顯示本數(shù)據(jù)包。適配器的詳細信息。個能夠被過濾引擎所解釋的低層的字節(jié)碼。與內(nèi)核捕獲會話相關(guān)聯(lián)。取出并進行解析和顯示。將解析完畢數(shù)據(jù)包中的各項內(nèi)容填人已經(jīng)預先聲明