首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到15条相似文献,搜索用时 531 毫秒
1.
本文首先介绍了基于Win32平台的数据包捕获开放式源库WinPcap,然后给出了在WinPcap下开发数据包捕获程序的实例。  相似文献   

2.
概述了WinPcap的组成结构,介绍了以太网数据包捕获原理。基于WinPcap利用多线程技术实现对网络底层数据包的捕获。系统考虑到数据包捕获性能的问题,极大的降低了丢包率,对系统整体进行优化。对数据链路层捕获的数据包进行细致分析(即对以太网帧净载荷的十六进制数据分析)。将捕获的数据包按照各层网络协议格式对数据内容进行分析,为防止黑客攻击、网络安全以及入侵检测技术等提供理论依据。  相似文献   

3.
随着公安信息网络的迅猛发展,各项公安工作对公安信息网络的依赖程度越来越高,然而公安信息网络的安全保密工作正面临严峻的挑战.采用WinPcap对公安信息网络中捕获的数据包进行分析,能够让管理员深入了解和掌握当前网络运行状态,因此研究网络底层数据包的捕获和分析技术对于保障公安信息网络安全有着重要的意义.WinPcap提供的驱动接口,可以在数据链路层实现对网络数据流的捕获和分析.笔者对WinPcap的结构和功能进行了详细的介绍和分析,阐述了基于WinPcap捕获和分析网络数据包的方法和主要步骤.本系统采用采用VC++编写,能过滤用户指定的IP地址、端口号和网络协议的数据包,并在界面实时显示数据包的具体信息.  相似文献   

4.
入侵检测、网络安全等工具的开发离不开数据包捕获。本就win32平台上用于数据包捕获的WinPcap的特点进行了分析,探讨了提高数据包捕获效率、减少数据包丢失的方法,并给出了网络实时侦听程序的具体设计。  相似文献   

5.
首先介绍WinPcap函数库工作机制及WinPcap内核层的体系结构,通过对以太帧数据包的捕获与分析,能够在以太网内截获一些敏锐信息如口令等,并编程实现了以太帧数据包的解析结果。  相似文献   

6.
本文概述了WinPcap的结构组成和实现原理以及IPv6数据包的报头结构.通过一个应用实例,说明了如何在Windows环境下利用WinPcap导出函数功能对网卡进行编程,进行捕获IPv6网络数据包,并给出了实验结果.  相似文献   

7.
唐小婕 《科技信息》2013,(26):298-299
本文设计了一种基于TCP/IP的网络数据包分析工具,选择在Windows、WinPcap、VC6.0++的平台上开发,实现了数据包捕获、解析、信息分析、信息显示,为使用者了解当前的网络数据包状况提供了很好的参考。  相似文献   

8.
应用WinPcap捕获网络数据包   总被引:11,自引:0,他引:11  
利用网络进行数据传输是一种常用方法,因而寻找一种方法对网络数据包进行可靠地捕捉变得尤为重要.概述了WinPcap的结构组成和实现原理,简单介绍了网络组包过滤器的驱动程序和包捕获操作的重要部件,通过一个应用实例,分别说明了如何利用WinPcap导出函数功能进行捕获网络数据包,并给出了实验结果.  相似文献   

9.
在审计系统中,需要阻止一些非法主机和子网的连接。基于WinPcap的网络开发包,捕获流经网卡的数据包,解析以太网数据包,并对那些非法主机进行阻断。利用hash表实现快速插入和查询功能,提高了数据包的处理速度和效率,在实际中得到很好的应用。  相似文献   

10.
实现了一个基于WinPcap的实时网络流量监测系统,完成了数据包级和流级的流量指标,包括2~7层协议分布,不同协议的流量速率,包大小分布,不同聚集程度的流分布,前N名的IP主机和主机对分布等;并提供网络运行状态的告警指标.实验结果表明,对于100 M以太网,基于WinPcap的软件捕获流量监测程序的处理上限为60 000 packet/s,完全可以胜任100 M以太网监测需求.  相似文献   

11.
一种新的面向协议测试的包捕获结构   总被引:2,自引:0,他引:2  
WinPcap是一个基于Win32平台的优秀的高性能包捕获结构,许多嗅探器软件都使用它作为一个底层的包捕获程序.WinPcap在数据帧捕获方面表现了极佳的性能,但统计功能比较简单,数据帧的发送也达不到较高的速率.针对这些问题,提出了一种在WinPcap基础上改进的包捕获结构PtPcap,该结构主要实现了强大的实时统计分析和高速的数据帧成组发送.PtPcap应用于国产局域网协议测试软件LPT-2000之中,收到了良好的效果.  相似文献   

12.
基于WinPcap的网络流量捕获器的设计   总被引:1,自引:0,他引:1  
研究网络流量规律时,第一项工作是从网络中捕获报文.介绍了流量捕获器的两种基本设计方法,一种方法基于NDIS,另一种方法基于WinPcap.重点讨论第二种方法.介绍了WinPcap的结构,把WinPcap提供的函数分成三种类型.设计者可以基于这种分类方法配置开发环境,例如定义预处理器、设置工作目录等.详细介绍了三个基本函数pcap_findalldevs_ex(),pcap_open()和pcap_next_ex().最后,给出了设计实例及其运行结果.  相似文献   

13.
网络监测是网络管理、安全和控制的前提,为了深入研究网络监测理论和应用开发技术,探讨了目前流行的WinPcap网络监测理论及其应用系统设计,基于Visual C++设计了一个网络通信监测系统,实现了典型的网络监测管理功能,并对系统通信协议数据包进行了基本的分析。  相似文献   

14.
新一代互联网络协议(Internet Protocol Next Generation-IPng)的研究和实践已经成为国内外热点.在分析网络数据采集工具的基础上,给出了基于链表结构的网络数据动态采集方法,同时搭建了一个纯IPv6的实验环境,重点分析了IPv6的数据报采集的结果,经测试效果良好.  相似文献   

15.
流量监测是研究网络的重要手段。传统的流量监测方法存在性能瓶颈以致难以在高带宽大流量环境中应用。现提出一种基于轮询的流量监测方法并对其进行改进,缩短包捕获时的数据包行走路径。这种方法极大地节省了CPU开销,提高了包捕获效率。实验数据表明与传统流量监测方法相比,基于轮询的流量监测方法的包捕获性能得到极大提高,可以在千兆环境下线速地进行包捕获。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号