信息对抗技术知识-ids 研究生课程 .pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息对抗技术知识-ids 研究生课程 .ppt

信息对抗技术;;入侵检测系统定义;IDS的存在理由;IDS的历史;误用入侵检测;Snort是误用入侵检测的代表;;;;;;异常入侵检测;;基于系统调用序列的免疫系统;;按IDS结构分类;;;掌握libpcap;主要内容: 一、Winpcap使用介绍 二、面象对象对Winpcap的封装。;一、Winpcap介绍;3.方便的把捕获的数据包输出到文件和从文件输入 见源码:DumpToFile 4.发送原始的数据包 见源码 SendPacket 5.统计网络流量 见源码:DisplayStatus;二、Winpcap的安装使用方法 ;4. 在你的程序中加入#include pcap.h,#include remote -ext.h.然后在工程的setting中加入预定义宏:WPCAP,HAV E_REMOTE.导入wpcap.lib, wsock32.lib库 5.编写wpcap程序 ;三、Winpcap的一些基本的功能的实现 ; 有几种捕获数据的方法(捕获数据的数据都是最原始的数 据包,即包含数据链路层的数据头) a. 是以回调的方式[ pcap_loop,pcap_dispatch() ]. 这两种方法基本相同,底层收集数据包,当满足一定的条件 (timeout 或者缓冲区满),就会调用回调函数,把收集到 的原始数据包s,交给用户。他们返回的数据缓冲区包含多个包 例子见:CapturePacket b. pcap_next_ex()的方式 每当一个包到到达以后,pcap_next_ex就会返回,返回的 数据缓冲区里只包含一个包。 ;;(三)统计网络流量 ;//下面是一个应用winpcap写的一个网络流量统计的例子, 也可参见 源码DisplayStatus工程 // nettraffic.cpp : Defines the entry point for the console //application. #include stdafx.h #include pcap.h #include remote-ext.h #include iostream #include winsock2.h ;using namespace std; //------------------------------------------------------------------------ //------------------------------------------------------------------------ void dispatcher_handler(u_char* user_data, const struct pcap_pkthdr * pkthdr, const u_char *pktdata); //------------------------------------------------------------------------ int main(int argc, char* argv[]) { int i; pcap_if_t* alldevs; ;pcap_if_t* dev; char errorbuf[PCAP_ERRBUF_SIZE]; int choice; pcap_t* stathandle; WSADATA wsadata; struct timeval timestamp; if( WSAStartup( MAKEWORD(2,2), wsadata) != 0 ) { cerrWSAStartup failed [ WSAGetLastError() ]“ endl; return (-1); } ;//enum all device if( pcap_findalldevs_ex( PCAP_SRC_IF_STRING, NULL, alldevs, errorbuf ) == -1 ) { WSACleanup(); cerrpcap_findalldevs_ex failed! (errorbuf)endl; return (-1); } ;for( i=0,dev = alldevs; dev != NULL; dev = dev-next ) { cout++itdev-nameendl; } if( i== 0 ) { WSACleanup(); cerrno device found!endl; return (-2); } ;//let user choice while( 1)

文档评论(0)

youngyu0329 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档