winpcap是用于网络抓包的必备抓包软件,winpcap可以帮助你捕获原始数据包,提供的功能很全面,能够方便专业人士的使用。同时该软件配合xclient可以做到快速拨号且不用担心丢包的情况,此软件适合有专业的编程知识支持的用户使用,为开发人员提供了一个强大的编程接口,它很容易地在各个操作系统之间进行移植,能够用于网络分析,故障排除、网络安全监控等方面。
winpcap软件优点:
1、网络及协议分析
2、网络监控
3、通信日志记录
4、traffic generators
5、用户级别的桥路和路由
6、网络入侵检测系统(NIDS)
7、网络扫描
8、安全工具
winpcap功能介绍:
1、捕获原始数据包,包括在共享网络上发送、接收的以及交换的数据包;
2、在数据包发往应用程序之前,按照自定义的规则将特殊的数据包过滤掉;
3、发送原始的数据包;
4、收集网络通信过程中产生的统计信息
winpcap软件简介:
winpcap是windows平台下一个免费,公共的网络访问系统。
开发winpcap这个项目的目的在于为win32应用程序提供访问网络底层的能力。
它用于windows系统下的直接的网络编程。
是一款类似编程的程序包,没有自己的软件操作界面,使用需要在编程软件中语句调用。
winpcap推荐理由:
主要功能在于独立于主机协议(如TCP-IP)而发送和接收原始数据包。
不能阻塞,过滤或控制其他应用程序数据包的发收,它仅仅只是监听共享网络上传送的数据包。
主要对象是windows NT/2000/XP、不能用于QoS调度程序或个人防火墙。
winpcap使用体会:
提供给用户两个不同级别的编程接口:一个基于libpcap的wpcap.dll,另一个是较底层的packet.dll。对于一般的要与unix平台上libpcap兼容的开发来说,使用wpcap.dll是当然的选择。
Winpcap开发小组针对Windows95,Windows98,WindowsME,Windows NT 4,Windows2000和WindowsXP提供了不同版本的驱动。
Winpcap提供了两个不同的库:packet.dll和wpcap.dll。前者提供了一个底层API,伴随着一个独立于Microsoft操作系统的编程接口,这些API可以直接用来访问驱动的函数;后者导出了一组更强大的与libpcap一致的高层抓包函数库(capture primitives)。