正如你所知道的,windows已经不再支持raw_sockets,因此没有真正的解决方案来使用raw_sockets来构建网络嗅探器。所以我的问题是Winpcap和类似的库到底是如何在windows上提供网络嗅探的?这取决于windows的版本吗?它是否使用其他一些技术来实现数据包嗅探?除了raw_sockets之外,是否还有其他解决方案可以执行数据包嗅探?有些软件(如wireshark )使用winpcap来嗅探网络数据包。raw sockets windows
发布于 2012-10-13 05:34:44
它使用NPF,NPF被实现为协议驱动程序。有关更深入的解释,请参阅以下内容。
http://www.winpcap.org/docs/docs_412/html/group__NPF.html
https://stackoverflow.com/questions/12867293
复制相似问题