到目前为止我所读到的,winPcap 允许您绕过操作系统并绕过 TCP 的应用程序和传输层处理,并提供对链路层的直接访问。
我打算使用 winpcap 做一些用户应用程序的东西,而不仅仅是嗅探。我将使用我目前通过套接字执行的 pcap 接收和发送关键信息。
绕过操作系统,根据我对应用程序和传输层的理解,是否涉及任何风险?
作为一个附带问题,到目前为止我发现的 winpcap 文档讨论了如何以编程方式实现它,但没有详细说明它绕过了什么以及它是如何做到的。任何指向它的链接都会有所帮助。
另外,我想知道是否有人出于监视原因和 msn 的网络嗅探以外的任何目的使用 winpcap。