【導(dǎo)讀】的數(shù)據(jù)流提供了幫助。IP首部協(xié)議類型、源IP、目的IP和端口號(hào)等。數(shù)據(jù)包的捕獲是實(shí)現(xiàn)防火墻、網(wǎng)。Winpcap或者NDIS網(wǎng)絡(luò)接口驅(qū)動(dòng)來實(shí)現(xiàn)。Winpcap功能更加強(qiáng)大,不僅具備了Libpcap. 的功能,還具有一些其他功能。數(shù)據(jù)包的信息,當(dāng)然也可以保存捕獲到的數(shù)據(jù)包到指定地點(diǎn)以便進(jìn)一步分析。