网络编程
masikkk
北航计算机系研究生
展开
-
WSAEventSelect模型 用法介绍
WSAEventSelect模型 用法介绍转载 2010-06-24 20:35:00 · 3005 阅读 · 4 评论 -
综合运用端口匹配、深度数据包检测、流量特征进行P2P流量识别
一、 使用wireshark捕获数据包 使用wireshark抓取所有数据包,抓包结束后,利用wireshark中的统计功能,统计出数据包总个数和总字节数,以备之后统计使用。然后对数据包进行筛选,因为p2p协议只使用TCP或UDP协议,需要过滤掉那些肯定不是p2p协议的数据包,一般根据具体情况填写过滤规则,比如:“udp or tcp and not arp and not ip原创 2013-01-26 15:47:16 · 6440 阅读 · 0 评论 -
cap数据包文件解析
windows下的wireshark和Linux下的tcpdump所抓的包为同样的CAP文件的格式,sniffer软件所抓的包文件扩展名也是.cap,但格式却不太一样。本文主要说明ethereal和tcpdump抓包产生的.cap文件的格式。 其实,要获得PCAP文件的格式,除了直接打开.cap文件来分析外,可以看WinPcap包或Linux下/usr/include下的pcap.h原创 2012-12-08 21:15:02 · 18536 阅读 · 6 评论 -
Winsock异步模式I/O模型WSAEventSelect的使用
Winsock异步模式I/O模型WSAEventSelect的使用转载 2010-06-24 20:49:00 · 2632 阅读 · 1 评论 -
WinPcap在无线局域网下的使用
WinPcap在无线局域网下的使用转载 2010-06-15 23:40:00 · 1840 阅读 · 0 评论 -
WinPcap过滤串表达式的语法
WinPcap过滤串表达式的语法原创 2010-06-18 23:07:00 · 2008 阅读 · 0 评论 -
基于ipv6的socket通信(TCP)
基于ipv6的socket通信(TCP)原创 2010-07-09 07:17:00 · 6643 阅读 · 4 评论 -
ipv6 socket 编程中遇到的问题
ipv6 socket 编程中遇到的问题原创 2010-07-09 06:42:00 · 2045 阅读 · 0 评论 -
IPv6套接字编程介绍
IPv6套接字编程 IPv6 socket 编程转载 2010-07-08 16:47:00 · 4455 阅读 · 0 评论 -
inet_addr和inet_aton
inet_addr的功能是将一个ip地址字符串转换成一个整数值。一般的IP地址串格式为:'a.b.c.d'分成四段。但是也会有分为1、2或3段的格式。下面我们来看看WIN2K下inet_addr函数的源码:[cpp] view plaincopyunsigned long PASCAL inet_addr( IN cons转载 2013-07-31 18:05:23 · 2554 阅读 · 0 评论