libpcap简介:
Libpcap是Packet Capture Libray的英文缩写,即数据包捕获函数库。
该库提供的C函数接口用于捕捉经过指定网络接口的数据包,该接口应该是被设为混杂模式。这个在原始套接子中有提到。
libpcap是unix/linux平台下的网络数据包捕获函数包,大多数网络监控软件都以它为基础。
著名的软件TCPDUMP就是在Libpcap的基础上开发而成的。Libpcap提供的接口函数实现和封装了与数据包截获有关的过程。
Libpcap可以在绝大多数类unix平台下工作。
Libpcap参考网址:
http://www.cnblogs.com/coder2012/archive/2013/04/13/3012390.html
混杂模式:
混杂模式(英语:promiscuous mode)是电脑网络中的术语。是指一台机器的网卡能够接收所有经过它的数据流,而不论其目的地址是否是它。
一般计算机网卡都工作在非混杂模式下,此时网卡只接受来自网络端口的目的地址指向自己的数据。
当网卡工作在混杂模式下时,网卡将来自接口的所有数据都捕获并交给相应的驱动程序。网卡的混杂模式一般在网络管理员分析网络数据作为网络故障诊断手段时用到,同时这个模式也被网络黑客利用来作为网络数据窃听的入口。
在Linux操作系统中设置网卡混杂模式时需要管理员权限。在Windows操作系统和Linux操作系统中都有使用混杂模式的抓包工具,比如著名的开源软件Wireshark。
参考网址:
https://www.bing.com/knows/search?q=%E6%B7%B7%E6%9D%82%E6%A8%A1%E5%BC%8F&mkt=zh-cn&FORM=BKACAI
tcpdump简介:
用简单的话来定