WikiDer > Lippenkappe

Libpcap

libpcap ist ein Bibliothek (Bibliothek) für die Programmiersprache C zu Pakete aus einem Netzwerk (auch . genannt) schnüffeln oder Paketerfassung namens).

libcap

Libpcap besteht aus vielen Funktionen, die es ermöglichen, ein Programm zusammenzustellen, das Pakete aus dem Netzwerk aufnehmen kann, einschließlich der Pakete, die für einen anderen Computer bestimmt sind. Allerdings hat Libpcap, das von der Tcpdump Group entwickelt wurde, etwas Besonderes. Libpcap-Code kann auf mehr als einem verwendet werden Betriebssystem erfolgreich kompiliert werden. Es ist also mehr oder weniger OS-unabhängig. Und genau das ist das Besondere und der Zweck von libpcap, eine High-Level-Schnittstelle zu den Paketerfassungsfunktionen eines Betriebssystems bereitzustellen. Es ist eine 'High-Level-Schnittstelle', weil Sie sich nicht mit komplexeren Dingen (wie dem Öffnen eines Sockets) befassen müssen.

Paketerfassungseinrichtungen

Jedes Betriebssystem bietet eine andere Möglichkeit, Pakete im Netzwerk selektiv abzufangen (auch als "Sniffing" bezeichnet). Ein Überblick über die Möglichkeiten in verschiedenen Betriebssystemen:

BetriebssystemPaketabfangmethode
BSDBerkeley-Paketfilter (BPF)
LinuxPF_PACKET (verwendet BPF-Sprache)
System V-Version 4Datenlink-Provider-Schnittstelle (DLPI)
SunOSNetzwerkschnittstellen-Tap (NIT)

Codezeilen von einem Betriebssystem funktionieren nicht immer auf einem anderen Betriebssystem. Libpcap verwendet die Funktionen des Betriebssystems, auf dem es kompiliert ist, und bietet Programmen die gleiche Möglichkeit, Pakete auf jedem Betriebssystem abzufangen. Alle Unterschiede zwischen den Betriebssystemen werden dem Benutzer durch libpcap verborgen.

Programmierung mit libpcap

Die Quellen enthalten einen Link zu einem auf Niederländisch verfassten Text über libpcap.

Siehe auch

Externe Links