winpcap驱动提供了一系列的功能,包括捕获原始数据报、过滤特殊的数据报、发送原始数据报、收集网络通信过程中的统计信息等。WinPcap的主要作用是独立于主机协议(如TCP-IP)而发送和接收原始数据报,因此不能用于QoS调度程序或个人防火墙。
1、首先在本站下载WinPcap4.1.3官方版软件包,下载完成后解压运行exe安装文件,就可以进入到下图中的安装界面,我们点击“Next”继续安装。
2、进入到WinPcap软件使用协议界面,我们点击界面下方的“I agree”选项进入下一步。
3、进入到WinPcap软件准备安装界面,我们点击界面下方的“install”选项就可以开始安装了。
4、WinPcap软件正在安装中,我们可以看到界面中的安装进度条正在运行,耐心等待一会就可以了。
5、WinPcap软件安装完成,我们点击界面下方的“Finish”选项就可以关闭安装界面打开软件来体验了。
WinPCAP (windows数据包捕获)是windows平台下的一个免费的公共网络访问系统。
开发winpcap的目的是为win32应用程序提供访问底层网络的能力。
分析播放在线流媒体直接下载地址信息,类似于libpcap的包,支持WIN32平台。它可以用于数据包捕获和网络分析,是一个基于UNIX的libpcap和BPF(Berkeley Frame Filter)模型的包。
在网络上发送原始数据包;
收集网络交流过程中的统计信息;
捕获原始数据包,包括由共享网络上的每个主机发送/接收并在它们之间交换的数据包;
在数据包发送到应用程序之前,会根据自定义规则过滤掉一些特殊的数据包。
Winpcap提供了一个强大的编程接口,它很容易地在各个操作系统之间进行移植,也很方便程序员进行开发。
Winpcap是一个Win32平台下用于抓包和分析的系统。包括一个内核级别的packetfilter,一个底层的DLL(packet.dll)和一个高级的独立于系统的DLL(Wpcap.dll)
1、网络及协议分析
2、网络监控
3、通信日志记录
4、trafficgenerators
5、用户级别的桥路和路由
6、网络入侵检测系统(NIDS)
7、网络扫描
8、安全工具