WinPcap官方版軟件是一個windows系統(tǒng)下的免費(fèi)公共的網(wǎng)絡(luò)訪問系統(tǒng),是常用于網(wǎng)絡(luò)封包抓取的一套工具。為程序員提供了一個強(qiáng)大的編程接口,WinPcap官方安裝版軟件適用于32位的操作平臺上解析網(wǎng)絡(luò)封包,方便程序員在各個操作系統(tǒng)之間進(jìn)行開發(fā)。
小心數(shù)據(jù)丟失哦!
軟件名稱 | 下載地址 |
---|---|
數(shù)據(jù)恢復(fù)王 | 點擊查看 |
快易數(shù)據(jù)恢復(fù)軟件 | 點擊查看 |
iStonsoft Data Recovery | 點擊查看 |
StrongRecovery | 點擊查看 |
迷你兔數(shù)據(jù)恢復(fù)工具 | 點擊查看 |
1.捕獲原始數(shù)據(jù)包,包括在共享網(wǎng)絡(luò)上各主機(jī)發(fā)送/接收的以及相互之間交換的數(shù)據(jù)包;
2.在數(shù)據(jù)包發(fā)往應(yīng)用程序之前,按照自定義的規(guī)則將某些特殊的數(shù)據(jù)包過濾掉;
3.在網(wǎng)絡(luò)上發(fā)送原始的數(shù)據(jù)包;
4.收集網(wǎng)絡(luò)通信過程中的統(tǒng)計信息。
1.安裝Winpcap非常簡單,直接根據(jù)提示直接點擊就可能快速完成安裝,安裝過程如以下圖示:
2.WinPcap4.13無法安裝解決方法:
找到WinPcap官方安裝版軟件相應(yīng)文件,并把擴(kuò)展名修改即可:
C:WindowsSysWOW64 的wpcap.dll改成 wpcap.dll.old
C:WindowsSysWOW64的packet.dll改成 packet.dll.old
應(yīng)用實例
獲得網(wǎng)卡接口
本程序可分別獲得兩張網(wǎng)卡各自的描述結(jié)構(gòu)及地址,然后對它們分別進(jìn)行操作。
抓包
本程序俘獲局域網(wǎng)內(nèi)UDP報文。
發(fā)包
要在命令行下運(yùn)行給與參數(shù):網(wǎng)卡描述符?;蛘咛砑哟afindalldevs()。
1.什么樣的程序需要使用Winpcap?
除了使用Winpcap于網(wǎng)絡(luò)分析,故障排除,網(wǎng)絡(luò)安全監(jiān)控外,Winpcap特別適用于下面這幾個經(jīng)典領(lǐng)域:
網(wǎng)絡(luò)及協(xié)議分析、網(wǎng)絡(luò)掃描、網(wǎng)絡(luò)監(jiān)控、網(wǎng)絡(luò)入侵檢測系統(tǒng)(NIDS)、安全工具、通信日志記錄、traffic generators、用戶級別的橋路和路由
2.winpcap適用于哪些開發(fā)者?
捕獲原始數(shù)據(jù)包。不管這個包是發(fā)往本地機(jī),還是其他機(jī)器之間的交換包。
在數(shù)據(jù)包被發(fā)送到應(yīng)用程序之前,通過用戶定義的規(guī)則過濾。
向網(wǎng)絡(luò)發(fā)送原始數(shù)據(jù)包。
對網(wǎng)絡(luò)通信量做出統(tǒng)計。
3.winpcap提供給用戶的編程接口是什么?
winpcap提供給用戶兩個不同級別的編程接口:一個基于libpcap的wpcap.dll,對于一般的要與unix平臺上libpcap兼容的開發(fā)來說,這個自然是很好的選擇。而另一個是較底層的packet.dll。
4.在哪些應(yīng)用領(lǐng)域Winpcap是不能夠支持的?
不適用于traffic shapers,QoS調(diào)度,以及個人防火墻。因為它不能處理同一臺主機(jī)中各程序之間的通信數(shù)據(jù),只能“嗅探”到物理線路上的數(shù)據(jù)包,不依靠主機(jī)的諸如TCP/IP協(xié)議去收發(fā)數(shù)據(jù)包。
5.卸編輯winpcap卸載不干凈怎么辦?
winpcap卸載不干凈的的時候,在windows下刪除一些文件即可,刪除下面的文件即可: c:windowssystem32Packet.dllc:windowssystem32drivers/npf.sysc:windowssystem32WanPacket.dllc:windowssystem32wpcap.dllc:windowssystem32pthreadVC.dll
網(wǎng)友評論