⑴winpcap(windows packet capture)是windows平台下一个免费,公共的网络访问系统,是非常多用户使用的网络抓包软件,开发winpcap这个项目的目的在于为win应用程序提供访问网络底层的能力。它用于windows系统下的直接的网络编程。操作简单轻松上手,支持多win系统,能快速访问公共网络!
⑵网络及协议分析。
⑶网络入侵检测系统(nids。
⑷通信日志记录。
⑸trafficgenerators。
⑹用户级别的桥路和路由。
⑺winpcap提供了一个强大的编程接口,它很容易地在各个操作系统之间进行移植,也很方便程序员进行开发。
⑻什么样的程序需要使用winpcap,很多不同的工具软件使用winpcap于网络分析,故障排除,网络安全监控等方面。
⑼winpcap有些方面不能做。它不依靠主机的诸如tcp/ip协议去收发数据包。这意味着它不能阻塞,不能处理同一台主机中各程序之间的通信数据。
⑽它只能“嗅探”到物理线路上的数据包。因此它不适用于traffic shapers,qos调度,以及个人防火墙。
⑾winpcap是一个win平台下用于抓包和分析的系统。包括一个内核级别的packet filter,一个底层的dll(packet.dll)和一个高级的独立于系统的dll(wpcap.dll。
⑿在网络上发送原始的数据包;
⒀收集网络通信过程中的统计信息;
⒁在数据包发往应用程序之前,按照自定义的规则将某些特殊的数据包过滤掉;
⒂捕获原始数据包,包括在共享网络上各主机发送/接收的以及相互之间交换的数据包。
⒃下载解压后,直接运行安装程序。
⒄进入到使用协议界面,我们点击界面下方的“i agree”选项进入下一步。
⒅进入到准备安装界面,我们点击界面下方的“install”选项就可以开始安装了。
⒆正在安装中,我们可以看到界面中的安装进度条正在运行,耐心等待一会就可以了。
⒇安装完成,我们点击界面下方的“finish”选项就可以关闭安装界面打开软件来体验了。
⒈Q:winpcap卸载不干净的解决方法
⒉A:winpcap卸载不干净的的时候,在windows下删除一些文件即可,删除下面的文件即可:
⒊c:\windows\system\Packet.dll
⒋c:\windows\system\drivers/npf.sys
⒌c:\windows\system\WanPacket.dll
⒍c:\windows\system\wpcap.dll
⒎c:\windows\system\pthreadVC.dll