Winpcap(windows packet capture)是windows平臺(tái)下一個(gè)免費(fèi),公共的網(wǎng)絡(luò)訪問(wèn)系統(tǒng)。開發(fā)winpcap這個(gè)項(xiàng)目的目的在于為win32應(yīng)用程序提供訪問(wèn)網(wǎng)絡(luò)底層的能力。它用于windows系統(tǒng)下的直接的網(wǎng)絡(luò)編程。Winpcap提供了一個(gè)強(qiáng)大的編程接口,它很容易地在各個(gè)操作系統(tǒng)之間進(jìn)行移植,也很方便程序員進(jìn)行開發(fā)。
WinPcap驅(qū)動(dòng)特色
1、網(wǎng)絡(luò)及協(xié)議分析2、網(wǎng)絡(luò)監(jiān)控
3、通信日志記錄
4、traffic generators
5、用戶級(jí)別的橋路和路由
6、網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)(NIDS)
7、網(wǎng)絡(luò)掃描
8、安全工具
WinPcap驅(qū)動(dòng)功能
1、捕獲原始數(shù)據(jù)包,包括在共享網(wǎng)絡(luò)上各主機(jī)發(fā)送/接收的以及相互之間交換的數(shù)據(jù)包;2、在數(shù)據(jù)包發(fā)往應(yīng)用程序之前,按照自定義的規(guī)則將某些特殊的數(shù)據(jù)包過(guò)濾掉;
3、在網(wǎng)絡(luò)上發(fā)送原始的數(shù)據(jù)包;
4、收集網(wǎng)絡(luò)通信過(guò)程中的統(tǒng)計(jì)信息。
WinPcap常見問(wèn)題
Q:Winpcap卸載不干凈怎么辦?A:Winpcap卸載不干凈的的時(shí)候,在windows下刪除一些文件即可,刪除下面的文件即可:
c:\windows\system32\Packet.dll
c:\windows\system32\drivers/npf.sys
c:\windows\system32\WanPacket.dll
c:\windows\system32\wpcap.dll
c:\windows\system32\pthreadVC.dll