windows平台下网络数据包捕获的设计与实现 design and implementation of capturing network packets based on windows platform.pdfVIP
- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
windows平台下网络数据包捕获的设计与实现 design and implementation of capturing network packets based on windows platform
·网络通讯及安全······ 本栏目责任编辑:冯蕾
Windows平台下网络数据包捕获的设计与实现
廖敏。吴文庆
(广东水利电力职业技术学院,广东广州510635)
出了包捕获的详细设计方案和捕获流程。对捕获原理进行了简单介绍和分析。
关键词:入侵检测;包捕获;线程;Winpcap
中图分类号:TP393文献标识码:A 文章编号:1009-3044(2008)10-20028-03
and of NetworkPacketsBasedonWindowsPlatform
DesignImplementationCapturing
LIAOMAn,WU
Wen—q堍
TechnicalofWaterResourcesandElectric 510635,China)
(GuangdongCollege Engineering,Guangzhou
to
thenetworkincommonuseintrusiondetection the ofthe
technology,The
Abstract:Analyzepackets Winpcapprovidetechniquecap-
network onWindows theVC6.0tooland can thenetworkon
turing packets pLatform.Use Winpcapempolderpacketcapturing packets
model
Windows network makeuseofthethread the
platformeasiest,The packets efficiency.This
capturing technique,improvecapturing
detailedf13inewotkand and the elementsinbrief.
the flow,introduce
paperprovide design capturing analyzecapture
words:intrusion
Key dececdon;packetcapture;thread;Winpcap
l引言
随着Intemet的飞速发展和普及,网络系统在整个社会活动中发挥的作用越来越大,同时其安全问题也日益严重。如同计算机
病毒一样,网络黑客也是无所不在,其攻击手段不断更新,如何保障网络安全已经成为当前研究热点之一。
入侵检测技术作为网络安全防范主要技术之一已经越来越受到业界的高度重视。它是继防火墙、数据加密等传统安全保护措
施之后的新一代动态安全保障技术。对于现有的网络入侵检测技术,均需要对网络数据包进行分析,只有先得到数据包,才能进行
分析检测。本文详细介绍了在Windows平台下数据包捕获的方法。
2TCP/口协议族与数据包捕获原理
层、网络层、网络接口层。这4层概括了OSI参考模型中的7层。其中网络接口层包括用于物理连接和传输的所有功能。它对应OSI
参考模型的物理层和数据链路层,用来保证数据端到端的有效传输。该层功能由主机的网络接口卡(俗称网卡)用来完成,主机的网
络数据均会流经网卡。因此实现数据包捕获的最直接的方法就是从主机网卡上获得。
正常情况下,一个网络接口卡应该只响应这样的两种数据帧:(1)与自己的MAC地址相匹配的数据帧;(2)发向所有机器的广
播数据帧。
网络中的主机系统.数据的收发是由网卡来完成的。网卡接收到传来的数据帧,其内嵌的处理程序会检查数据帧的目的MAC
地址,并根据网卡驱动程序设置的接收
您可能关注的文档
- lmcp用于变化光照下人脸识别的lbp改进方法 lmcp improved lbp method of face recognition under varying illumination.pdf
- lte小区搜索中定时与频偏估计算法研究 research on time and frequency offset estimation algorithm for lte cell search.pdf
- m2+-树一种支持医学病例多度量空间检索的高效索引 m2+-tree processing multiple metric space queries of medical cases efficiently with just one index.pdf
- lerisk-i框架自动建模与编辑工具介绍 introduction of i star framework auto modeling and edit software tool lerisk.pdf
- lspsa基于局部结构保持的共享子空间分析 local structure preserved shared-subspace analysis.pdf
- m24lr64在冷链温度记录仪中的应用 application of m24lr64 in cold chain temperature logger.pdf
- manet能量与其他网络性能平衡路由协议 a routing protocol with balancing energy and other network performance parameters for mobile ad hoc networks.pdf
- manets基于跨层设计的多路径路由协议研究 study of manets multi-path routing protocol based on cross-layer design.pdf
- manet中基于缓存的移动数据查询处理算法的研究 cache-based mobile data query processing algorithm in manet.pdf
- mapreduce集群中最大收益问题的研究 research on maximum benefit problem in a mapreduce cluster.pdf
- DB4405T288-2019 嘉氏羊蹄甲栽培技术规程.docx
- DB42T 1759.2-2021 生草栽培技术规程 第2部分:桃园.docx
- DB3711T149-2023 湿地植被恢复技术规程.docx
- DB61_T 582-2024 地理标志产品质量要求 横山羊肉.docx
- DB4401_T176-2022水功能区水质监测技术规范.docx
- DB43/T 2378-2022百合鳞茎腐烂病综合防控技术规程.docx
- DB45T2460-2022 克氏原螯虾稻田生态种养技术规程.docx
- DB4409T18-2021 黄皮嫁接育苗技术规程.docx
- DB3701T 485-2024 金银花生产技术规程.docx
- DB5106T08-2020 市场监管执法队伍行为规范.docx
最近下载
- 烘焙食品卫生安全管理制度.docx VIP
- 产科健康宣教手册.pdf VIP
- 2025年各种粘胶剂行业深度研究分析报告.docx
- CJ_T 457-2014 高杆照明设施技术条件.docx
- 2022杭州萧山环境投资建设集团有限公司招聘试题及答案解析.docx VIP
- 神经外科脑脊液外引流中国专家共识(2018版).pdf VIP
- 模板04 词语、句子、段落(作用、赏析)类题型(答题模板-2025年中考语文答题技巧与模板构建(全国通用)解析版.docx VIP
- GBT 5744-2023 船用气动快关阀.pdf
- 国有企业投资项目管理办法模板.docx VIP
- 省级中医药优秀人才研修项目结业试卷及答案 .pdf VIP
文档评论(0)