- 1、本文档共68页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息对抗技术;;入侵检测系统定义;IDS的存在理由;IDS的历史;;IDS的分类;误用入侵检测;Snort是误用入侵检测的代表;;;;;;异常入侵检测;;基于系统调用序列的免疫系统;;按IDS结构分类;;;掌握libpcap;主要内容:
一、Winpcap使用介绍
二、面象对象对Winpcap的封装。;一、Winpcap介绍;3.方便的把捕获的数据包输出到文件和从文件输入
见源码:DumpToFile4.发送原始的数据包
见源码 SendPacket5.统计网络流量 见源码:DisplayStatus;二、Winpcap的安装使用方法 ;4. 在你的程序中加入#include pcap.h,#include remote
-ext.h.然后在工程的setting中加入预定义宏:WPCAP,HAV
E_REMOTE.导入wpcap.lib, wsock32.lib库5.编写wpcap程序;三、Winpcap的一些基本的功能的实现 ; 有几种捕获数据的方法(捕获数据的数据都是最原始的数
据包,即包含数据链路层的数据头)a. 是以回调的方式[ pcap_loop,pcap_dispatch() ]. 这两种方法基本相同,底层收集数据包,当满足一定的条件
(timeout 或者缓冲区满),就会调用回调函数,把收集到
的原始数据包s,交给用户。他们返回的数据缓冲区包含多个包 例子见:CapturePacket
b. pcap_next_ex()的方式每当一个包到到达以后,pcap_next_ex就会返回,返回的
数据缓冲区里只包含一个包。 ;;(三)统计网络流量 ;//下面是一个应用winpcap写的一个网络流量统计的例子,
也可参见
源码DisplayStatus工程// nettraffic.cpp : Defines the entry point for the console
//application.#include stdafx.h#include pcap.h#include remote-ext.h#include iostream#include winsock2.h;using namespace std;//------------------------------------------------------------------------//------------------------------------------------------------------------void dispatcher_handler(u_char* user_data, const struct
pcap_pkthdr * pkthdr, const u_char *pktdata);//------------------------------------------------------------------------int main(int argc, char* argv[]){int i;pcap_if_t* alldevs;;pcap_if_t* dev;char errorbuf[PCAP_ERRBUF_SIZE];int choice;pcap_t* stathandle;WSADATA wsadata;struct timeval timestamp;if( WSAStartup( MAKEWORD(2,2), wsadata) != 0 ){cerrWSAStartup failed [ WSAGetLastError() ]“
endl;return (-1);};//enum all deviceif( pcap_findalldevs_ex( PCAP_SRC_IF_STRING, NULL,
alldevs, errorbuf ) == -1 ){WSACleanup();cerrpcap_findalldevs_ex failed! (errorbuf)endl;return (-1);};for( i=0,dev = alldevs; dev != NULL; dev = dev-next ){cout++itdev-nameendl;}if( i== 0 ){WSACleanup();cerrno device found!endl;return (-2);};//let user choicew
您可能关注的文档
最近下载
- 会议筹备问题(论文).doc
- 北师大版四川省成都市成华区2021-2022学年六年级下学期期末数学试卷(附解析).pdf VIP
- 宁德时代公司2022年财务分析研究报告.pdf
- 人教版小学二年级下册数学-教材过关卷(8).docx VIP
- 小学关联词讲解33230.ppt VIP
- 机械毕业设计(论文)-小型无尾液压挖掘机总体设计.doc
- 【课件】安全生产治本攻坚三年行动方案(2024-2026年)解读(43页).ppt
- 食管裂孔疝修补及抗反流手术规范微共识2022.docx
- 人工挖孔桩监理实施细则.doc
- 最新国家开放大学国开(中央电大)1020《国际私法》期末考试笔试+机考题库.pdf VIP
文档评论(0)