首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到16条相似文献,搜索用时 125 毫秒
1.
概述了WinPcap的组成结构,介绍了以太网数据包捕获原理。基于WinPcap利用多线程技术实现对网络底层数据包的捕获。系统考虑到数据包捕获性能的问题,极大的降低了丢包率,对系统整体进行优化。对数据链路层捕获的数据包进行细致分析(即对以太网帧净载荷的十六进制数据分析)。将捕获的数据包按照各层网络协议格式对数据内容进行分析,为防止黑客攻击、网络安全以及入侵检测技术等提供理论依据。  相似文献   

2.
应用WinPcap捕获网络数据包   总被引:11,自引:0,他引:11  
利用网络进行数据传输是一种常用方法,因而寻找一种方法对网络数据包进行可靠地捕捉变得尤为重要.概述了WinPcap的结构组成和实现原理,简单介绍了网络组包过滤器的驱动程序和包捕获操作的重要部件,通过一个应用实例,分别说明了如何利用WinPcap导出函数功能进行捕获网络数据包,并给出了实验结果.  相似文献   

3.
WinPcap为Win32平台下网络数据的捕获与过滤提供了强大的接口,为了得到所需的信息,必需对所捕获的数据进行解析与还原.在研究WinPcap捕获网络数据基本流程的基础上,分别对802.3数据帧、IP报文、TCP报文和HTTP报文的分析与还原技术进行了详细阐述,并重点对HTPP报文的解析进行了实现.  相似文献   

4.
首先介绍WinPcap函数库工作机制及WinPcap内核层的体系结构,通过对以太帧数据包的捕获与分析,能够在以太网内截获一些敏锐信息如口令等,并编程实现了以太帧数据包的解析结果。  相似文献   

5.
随着公安信息网络的迅猛发展,各项公安工作对公安信息网络的依赖程度越来越高,然而公安信息网络的安全保密工作正面临严峻的挑战.采用WinPcap对公安信息网络中捕获的数据包进行分析,能够让管理员深入了解和掌握当前网络运行状态,因此研究网络底层数据包的捕获和分析技术对于保障公安信息网络安全有着重要的意义.WinPcap提供的驱动接口,可以在数据链路层实现对网络数据流的捕获和分析.笔者对WinPcap的结构和功能进行了详细的介绍和分析,阐述了基于WinPcap捕获和分析网络数据包的方法和主要步骤.本系统采用采用VC++编写,能过滤用户指定的IP地址、端口号和网络协议的数据包,并在界面实时显示数据包的具体信息.  相似文献   

6.
基于WinPcap的网络流量捕获器的设计   总被引:1,自引:0,他引:1  
研究网络流量规律时,第一项工作是从网络中捕获报文.介绍了流量捕获器的两种基本设计方法,一种方法基于NDIS,另一种方法基于WinPcap.重点讨论第二种方法.介绍了WinPcap的结构,把WinPcap提供的函数分成三种类型.设计者可以基于这种分类方法配置开发环境,例如定义预处理器、设置工作目录等.详细介绍了三个基本函数pcap_findalldevs_ex(),pcap_open()和pcap_next_ex().最后,给出了设计实例及其运行结果.  相似文献   

7.
本文概述了WinPcap的结构组成和实现原理以及IPv6数据包的报头结构.通过一个应用实例,说明了如何在Windows环境下利用WinPcap导出函数功能对网卡进行编程,进行捕获IPv6网络数据包,并给出了实验结果.  相似文献   

8.
本文首先介绍了基于Win32平台的数据包捕获开放式源库WinPcap,然后给出了在WinPcap下开发数据包捕获程序的实例。  相似文献   

9.
介绍了WinPcap和网络数据包捕获的工作原理,详细地设计了系统的体系结构,开发了在Windows平台下基于WinPcap的以太网数据包捕获工具,并对捕获的数据包进行了分析。  相似文献   

10.
林辉  朱俊平 《科技信息》2011,(11):I0076-I0076,I0098
详细的分析了WinPcap的结构,WinPcap提供给用户的函数,根据网络协议和端口对数据包进行过滤,根据TCP/IP数据包的格式,分析数据包的长度、源IP地址、目的IP地址、源端口、目的端口等信息,并把这些信息进行存储。  相似文献   

11.
在对比常规的交换机镜像数据包和通过Sniffer抓包间差异的基础上,提出一种新的利用Sniffer抓包及移动智能体技术实现的日志审计系统.移动智能体技术实现的关键技术主要包括:移动智能体服务设施的构建,移动智能体技术的相关协议的制定,移动智能体路由方案的选择,移动智能体的控制和容错策略设置.该系统具有实现效率高、安装容易、运行稳定可靠、可以有选择的预过滤网络数据包,并生成有价值的审计日志等特点,能够为审计后续工作效率提高提供较好的支持,增强网络系统的安全。  相似文献   

12.
网络监测是网络管理、安全和控制的前提,为了深入研究网络监测理论和应用开发技术,探讨了目前流行的WinPcap网络监测理论及其应用系统设计,基于Visual C++设计了一个网络通信监测系统,实现了典型的网络监测管理功能,并对系统通信协议数据包进行了基本的分析。  相似文献   

13.
新一代互联网络协议(Internet Protocol Next Generation-IPng)的研究和实践已经成为国内外热点.在分析网络数据采集工具的基础上,给出了基于链表结构的网络数据动态采集方法,同时搭建了一个纯IPv6的实验环境,重点分析了IPv6的数据报采集的结果,经测试效果良好.  相似文献   

14.
入侵检测、网络安全等工具的开发离不开数据包捕获。本就win32平台上用于数据包捕获的WinPcap的特点进行了分析,探讨了提高数据包捕获效率、减少数据包丢失的方法,并给出了网络实时侦听程序的具体设计。  相似文献   

15.
0 IntroductionIPv6 ,as a new, widely available version of Internet proto-col , contains numerous features that make it attractivefroma securitystandpoint[1].IPv6is not a panaceafor securi-ty,though, because the basic mechanisms for transportingpackets across the network stay mostly unchanged,and theupper-layer protocols that transport the actual application dataare mostly unaffected.IPv6 is usually deployed without cryp-tographic protections of any kind in real environment[2].So,IPv6 securi…  相似文献   

16.
TD—SCDMA网络测试仪IP数据采集卡的研制   总被引:3,自引:0,他引:3  
为顺应3G网络IP化的趋势,根据TD-SCDMA网络协议中IP数据包传输相关描述,研制了TD-SCDMA网络测试仪IP数据采集卡,利用网卡加WinPcap驱动的方法实现IP数据包采集,为上层协议分析提供有效消息。在Realtek8139网卡上的测试表明,该设计能可靠地完成IP数据包的采集,完全可以应用于当前TD-SCDMA网络测试。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号