×

以太网数据包捕获与转发技术

消耗积分:10 | 格式:rar | 大小:182 | 2009-07-30

孙成红

分享资料个

数据包捕获技术在网络安全领域中应用十分广泛,网络入侵检测系统、协议分析软件、防火墙等都需要捕获数据包。本文研究了linux 和windows 环境下的数据包捕获技术,给出了几种数据包捕获方法,并提出了使用SOCK_PACKET 和原始套接字转发数据包。其中,还给出一个在windows 下使用winpcap和Jpcap 捕获数据包的编程方法。
数据包捕获是指捕获数据链路层所收到的数据包,它对我们起到了监视网络的重要作用,甚至可以使我们像使用TCPdump 一样来监视自已的网络,同时,它也为黑客窃听网络通讯内容提供了一种方法。目前许多网络安全产品,如网络入侵检测系统,都需要使用数据包捕获技术来收集信息源,对于网关程序,更需要将数据包发送出去,其中还涉及到地址和端口的转换。所以,本文研究了在linux 和windows 下的数据包捕获技术及linux 下的数据包转发技术。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

评论(0)
发评论

下载排行榜

全部0条评论

快来发表一下你的评论吧 !