Winpcap特别适用于下面这几个经典领域:
1、网络及协议分析
2、网络监控
3、通信日志记录
4、traffic generators
5、用户级别的桥路和路由
6、网络入侵检测系统(NIDS)
7、网络扫描
8、安全工具
Winpcap有些方面不能做。它不依靠主机的诸如TCP/IP协议去收发数据包。这意味着它不能阻塞,不能处理同一台主机中各程序之间的通信数据。它只能“嗅探”到物理线路上的数据包。因此它不适用于traffic shapers,QoS调度,以及个人防火墙。
驱动功能
-
捕获原始数据包,包括在共享网络上各主机发送/接收的以及相互之间交换的数据包;
-
在网络上发送原始的数据包;
-
收集网络通信过程中的统计信息。
庖丁解牛-----winpcap源码彻底解密
http://blog.csdn.net/smilestone_322/article/details/6085784
基于 linux 平台的 libpcap 源代码分析
http://www.ibm.com/developerworks/cn/linux/l-libpcap/