0

如您所知,Windows 已停止支持 raw_sockets,因此没有真正的解决方案可以使用 raw_sockets 构建网络嗅探器。所以我的问题是 Winpcap 和类似的库是如何在 Windows 上提供网络嗅探的?它取决于Windows的版本吗?它是否使用其他一些技术来实现数据包嗅探?除了 raw_sockets 是否有其他解决方案来执行数据包嗅探?一些软件如wireshark 使用winpcap 来嗅探网络数据包。 原始套接字窗口

4

1 回答 1

3

它使用 NPF,它被实现为协议驱动程序。有关更深入的说明,请参阅以下内容。

http://www.winpcap.org/docs/docs_412/html/group__NPF.html

于 2012-10-12T21:34:43.540 回答