在本文中,我们探索了数据包捕获的基本原理并且学得了如何使用pcap函数库去实现简单的网络嗅探程序。但是pcap函数库提供了更多的本文未曾提及的函数(比如将数据包中的数据写入某一个文件,注入数据包,获取统计数据等等)。完整的文档和一些有指导性的文章可以在pcap手册上(pcap man page)找到或是tcpdump的官方网站上。 ***********关于作者*********************************************************** 路易斯*马丁*
使用Winpcap捕获网络数据包,能自定义抓包规则,并且实现了对数据包的分析 系统在设计过程中按照MVC的设计模式,整体分为三层。第一层为Control层即控制层,这里为简化设计,将Control层分为两个部分,一部分为网络报文输入,另一部分为用户输入;第二层是Model层即模型层;第三层为View层即显示层。 系统的整体运行过程为:从Control层得到数据,交到Model层进行处理,将处理完的结果交View层进行显示。Control层主要用于网络数据包的捕获以及获得用户的输入; Model