libpcap及tcpdump简介

libpcap是Unix/Linux平台的数据包捕获库,TCPDump基于libpcap开发,用于网络流量分析。混杂模式允许网卡接收所有数据流,通常在诊断网络问题时使用。在Linux中设置混杂模式需要管理员权限。tcpdump通过指定参数如接口、端口、详细级别等来过滤和截取网络数据包。
摘要由CSDN通过智能技术生成


libpcap简介:
Libpcap是Packet Capture Libray的英文缩写,即数据包捕获函数库。
该库提供的C函数接口用于捕捉经过指定网络接口的数据包,该接口应该是被设为混杂模式。这个在原始套接子中有提到。
libpcap是unix/linux平台下的网络数据包捕获函数包,大多数网络监控软件都以它为基础。
著名的软件TCPDUMP就是在Libpcap的基础上开发而成的。Libpcap提供的接口函数实现和封装了与数据包截获有关的过程。
Libpcap可以在绝大多数类unix平台下工作。

Libpcap参考网址:
http://www.cnblogs.com/coder2012/archive/2013/04/13/3012390.html

混杂模式:
混杂模式(英语:promiscuous mode)是电脑网络中的术语。是指一台机器的网卡能够接收所有经过它的数据流,而不论其目的地址是否是它。 
一般计算机网卡都工作在非混杂模式下,此时网卡只接受来自网络端口的目的地址指向自己的数据。
当网卡工作在混杂模式下时,网卡将来自接口的所有数据都捕获并交给相应的驱动程序。网卡的混杂模式一般在网络管理员分析网络数据作为网络故障诊断手段时用到,同时这个模式也被网络黑客利用来作为网络数据窃听的入口。
在Linux操作系统中设置网卡混杂模式时需要管理员权限。在Windows操作系统和Linux操作系统中都有使用混杂模式的抓包工具,比如著名的开源软件Wireshark。

参考网址:
https://www.bing.com/knows/search?q=%E6%B7%B7%E6%9D%82%E6%A8%A1%E5%BC%8F&mkt=zh-cn&FORM=BKACAI

tcpdump简介:
用简单的话来定

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值