《信息对抗技术》.ppt

  1. 1、本文档共68页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息对抗技术;;入侵检测系统定义;IDS的存在理由;IDS的历史;;IDS的分类;误用入侵检测;Snort是误用入侵检测的代表;;;;;;异常入侵检测;;基于系统调用序列的免疫系统;;按IDS结构分类;;;掌握libpcap;主要内容: 一、Winpcap使用介绍 二、面象对象对Winpcap的封装。;一、Winpcap介绍;3.方便的把捕获的数据包输出到文件和从文件输入 见源码:DumpToFile 4.发送原始的数据包 见源码 SendPacket 5.统计网络流量 见源码:DisplayStatus;二、Winpcap的安装使用方法 ;4. 在你的程序中加入#include pcap.h,#include remote -ext.h.然后在工程的setting中加入预定义宏:WPCAP,HAV E_REMOTE.导入wpcap.lib, wsock32.lib库 5.编写wpcap程序 ;三、Winpcap的一些基本的功能的实现 ; 有几种捕获数据的方法(捕获数据的数据都是最原始的数 据包,即包含数据链路层的数据头) a. 是以回调的方式[ pcap_loop,pcap_dispatch() ]. 这两种方法基本相同,底层收集数据包,当满足一定的条件 (timeout 或者缓冲区满),就会调用回调函数,把收集到 的原始数据包s,交给用户。他们返回的数据缓冲区包含多个包 例子见:CapturePacket b. pcap_next_ex()的方式 每当一个包到到达以后,pcap_next_ex就会返回,返回的 数据缓冲区里只包含一个包。 ;;(三)统计网络流量 ;//下面是一个应用winpcap写的一个网络流量统计的例子, 也可参见 源码DisplayStatus工程 // nettraffic.cpp : Defines the entry point for the console //application. #include stdafx.h #include pcap.h #include remote-ext.h #include iostream #include winsock2.h ;using namespace std; //------------------------------------------------------------------------ //------------------------------------------------------------------------ void dispatcher_handler(u_char* user_data, const struct pcap_pkthdr * pkthdr, const u_char *pktdata); //------------------------------------------------------------------------ int main(int argc, char* argv[]) { int i; pcap_if_t* alldevs; ;pcap_if_t* dev; char errorbuf[PCAP_ERRBUF_SIZE]; int choice; pcap_t* stathandle; WSADATA wsadata; struct timeval timestamp; if( WSAStartup( MAKEWORD(2,2), wsadata) != 0 ) { cerrWSAStartup failed [ WSAGetLastError() ]“ endl; return (-1); } ;//enum all device if( pcap_findalldevs_ex( PCAP_SRC_IF_STRING, NULL, alldevs, errorbuf ) == -1 ) { WSACleanup(); cerrpcap_findalldevs_ex failed! (errorbuf)endl; return (-1); } ;for( i=0,dev = alldevs; dev != NULL; dev = dev-next ) { cout++itdev-nameendl; } if( i== 0 ) { WSACleanup(); cerrno device found!endl; return (-2); } ;//let user choice w

文档评论(0)

清风老月 + 关注
官方认证
内容提供者

该用户很懒,什么也没介绍

认证主体阳春市惠兴图文设计有限公司
IP属地广东
统一社会信用代码/组织机构代码
91441781MA53BEWA2D

1亿VIP精品文档

相关文档