论文部分内容阅读
WinPcap是专用于Windows平台下捕获包和网络分析的优秀体系架构,它使得Windows平台下实现网络监听变得简单。本文详细介绍了WinPcap的体系结构,从数据包捕获、包过滤、统计模式这几个方面介绍WinPcap实现网络监听的优势。结合网络监听实际需求和WinPcap捕获结构自身弱势,为增强其在网络监听技术中的应用,提出了一些改进的方法,包括:面向协议的解码分析、数据包快速捕获、多信息的统计模式。