WikiDer > Lippenkappe
libpcap ist ein Bibliothek (Bibliothek) für die Programmiersprache C zu Pakete aus einem Netzwerk (auch . genannt) schnüffeln oder Paketerfassung namens).
libcap
Libpcap besteht aus vielen Funktionen, die es ermöglichen, ein Programm zusammenzustellen, das Pakete aus dem Netzwerk aufnehmen kann, einschließlich der Pakete, die für einen anderen Computer bestimmt sind. Allerdings hat Libpcap, das von der Tcpdump Group entwickelt wurde, etwas Besonderes. Libpcap-Code kann auf mehr als einem verwendet werden Betriebssystem erfolgreich kompiliert werden. Es ist also mehr oder weniger OS-unabhängig. Und genau das ist das Besondere und der Zweck von libpcap, eine High-Level-Schnittstelle zu den Paketerfassungsfunktionen eines Betriebssystems bereitzustellen. Es ist eine 'High-Level-Schnittstelle', weil Sie sich nicht mit komplexeren Dingen (wie dem Öffnen eines Sockets) befassen müssen.
Paketerfassungseinrichtungen
Jedes Betriebssystem bietet eine andere Möglichkeit, Pakete im Netzwerk selektiv abzufangen (auch als "Sniffing" bezeichnet). Ein Überblick über die Möglichkeiten in verschiedenen Betriebssystemen:
| Betriebssystem | Paketabfangmethode |
|---|---|
| BSD | Berkeley-Paketfilter (BPF) |
| Linux | PF_PACKET (verwendet BPF-Sprache) |
| System V-Version 4 | Datenlink-Provider-Schnittstelle (DLPI) |
| SunOS | Netzwerkschnittstellen-Tap (NIT) |
Codezeilen von einem Betriebssystem funktionieren nicht immer auf einem anderen Betriebssystem. Libpcap verwendet die Funktionen des Betriebssystems, auf dem es kompiliert ist, und bietet Programmen die gleiche Möglichkeit, Pakete auf jedem Betriebssystem abzufangen. Alle Unterschiede zwischen den Betriebssystemen werden dem Benutzer durch libpcap verborgen.
Programmierung mit libpcap
Die Quellen enthalten einen Link zu einem auf Niederländisch verfassten Text über libpcap.
Siehe auch
Externe Links
- Libpcap-Programmierung (Website jetzt nur über www.archive.org erreichbar)
- tcpdump.org
- pcap.net