SNIFF,嗅探器,它工作在网络的底层,在网络上监听数据包来获取信息。
在一个实际的网络系统中,数据的收发是有网卡来完成的。网卡接收到传输来的数据,网卡内的
单片程序接收数据帧的MAC地址信息,根据计算机上的网卡驱动程序设置的接收模式来判断该不该
接收。认为该接收,就接收后产生中断信号通知CPU;认为不该接收,就丢掉不管。所以不该接收的
数据网卡就截断了,CPU根本就不知道。
对于网卡来说,一般由四种接收模式:
1、广播方式:该模式下的网卡能接收网络中的广播信息。
2、组播方式:该模式下的网卡能接收网络中的组播信息。
3、直接方式:在这种模式下,只有目的网卡才能接收数据。
4、混杂模式:在这种模式下的网卡能够接收一切通过它的数据,而不管这些数据是否是传给它的。