Самый простой метод для анализа сетевой активности

1

Я использовал программу пакетной проверки, такую как WireShark и другие, и я заметил, что большинство из них ретранслируют драйвер pcap.

Недавно я наткнулся на исходный код, написанный на С#, который перехватил трафик в нескольких строках кода. Мои вопросы:

  1. Является ли драйвер pcap или что-то подобное включенным в.NET?
  2. Можно ли реализовать один и тот же обнюхивание с использованием традиционного Windows API?
  3. Если да, то какие недостатки и почему установка pcap предпочтительнее?

спасибо

Теги:
packet-sniffers

1 ответ

1

Is possible to realize the same sniffing using traditional Windows API?

Да, вы можете использовать драйвер вызова WFP

If yes what are the drawbacks and why installing pcap is preferred?

pcap устанавливает драйвер и соответствующую DLL пользовательского режима, он прост в использовании. В противном случае вам нужно написать собственный драйвер фильтра и соответствующий код режима пользователя.

Ещё вопросы

Сообщество Overcoder
Наверх
Меню