zhaozy1982
驱动牛犊
驱动牛犊
  • 注册日期2005-03-27
  • 最后登录2010-01-20
  • 粉丝0
  • 关注0
  • 积分9分
  • 威望60点
  • 贡献值0点
  • 好评度55点
  • 原创分0分
  • 专家分0分
阅读:2349回复:4

网络监视技术求助

楼主#
更多 发布于:2005-05-27 22:31
winpcap这个软件如何使用呀?
我毕业设计要用这个公司的软件监视网络,但是全是英文的,有没有哪位大虾能知道一二?^_^
谢谢了!
主要是用这个软件和网卡驱动的那部分看不懂,而且,想知道它如何才能截获网络包!
zhaock
驱动太牛
驱动太牛
  • 注册日期2002-01-26
  • 最后登录2018-06-02
  • 粉丝3
  • 关注2
  • 积分73328分
  • 威望362317点
  • 贡献值1点
  • 好评度226点
  • 原创分0分
  • 专家分0分
  • 社区居民
沙发#
发布于:2005-05-28 21:46
winpcap把自己注册成一个protocol驱动。你可以看看xpddk下ndis里面的ndisuio的驱动说明,架构是一样的。
对于所有绑定到网卡的protocol驱动,网卡驱动都会通知收到的数据包,所以winpcap能够看到所有到本机的数据包。
如果想监听网络内的所有数据包,还要将网卡设置成混杂模式。
yc.cf
驱动牛犊
驱动牛犊
  • 注册日期2002-11-01
  • 最后登录2006-03-06
  • 粉丝0
  • 关注0
  • 积分34分
  • 威望6点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2005-07-09 10:52
XP SP2 好像混杂模式也看不到其它机器的数据阿?是这样么?
zhaock
驱动太牛
驱动太牛
  • 注册日期2002-01-26
  • 最后登录2018-06-02
  • 粉丝3
  • 关注2
  • 积分73328分
  • 威望362317点
  • 贡献值1点
  • 好评度226点
  • 原创分0分
  • 专家分0分
  • 社区居民
地板#
发布于:2005-07-17 15:41
下面是引用yc.cf于2005-07-09 10:52发表的:
XP SP2 好像混杂模式也看不到其它机器的数据阿?是这样么?

不应该。
boobobo
驱动牛犊
驱动牛犊
  • 注册日期2004-10-12
  • 最后登录2008-01-03
  • 粉丝0
  • 关注0
  • 积分7分
  • 威望2点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2005-08-10 08:07
winpcap在98下是怎么工作的呢?
游客

返回顶部