![]() |
Модераторы: feodorv |
![]() ![]() ![]() |
|
neosapient |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 672 Регистрация: 16.8.2006 Репутация: нет Всего: 4 |
Интересует нормальный снифер под Windows (OpenSource), для прослушивания сетевого трафика.
Надо, чтобы в дополнение к содержимому, определялась программа-получатель. Из отзывов о разных библиотеках узнал о winpcap. Однако, не понял, способна ли библиотека определить процесс-получатель каждого пакета. Нужны советы (и исходники). |
|||
|
||||
Олег2005 |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 421 Регистрация: 26.5.2005 Где: Рига Латвия Репутация: 6 Всего: 11 |
Не думаю, что winpcap чспособен определять приложение на данном компе, которому приходит пакет.
Приложение идентифицируется номером порта - а он определяется только на транспортном уровне - TCP-UDP. Значит надо самостоятельно парсить входной пакет..... Имхо...... |
|||
|
||||
Comm |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 269 Регистрация: 31.8.2007 Где: Санкт-Петербург Репутация: -1 Всего: 1 |
Не знаю...может не то, но надеюсь поможет http://forum.vingrad.ru/topic-70701.html И вот ещё,там в конце исходник под форточку есть http://www.xakep.ru/post/16494/default.asp Это сообщение отредактировал(а) Comm - 9.3.2009, 13:51 -------------------- =))))) ![]() |
|||
|
||||
![]() ![]() ![]() |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | C/C++: Сети | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |