1.什么样的程序需要使用Winpcap?
除了使用Winpcap于网络分析,故障排除,网络安全监控外,Winpcap特别适用于下面这几个经典领域:
网络及协议分析、网络扫描、网络监控、网络入侵检测系统(NIDS)、安全工具、通信日志记录、traffic generators、用户级别的桥路和路由
2.winpcap适用于哪些开发者?
捕获原始数据包。不管这个包是发往本地机,还是其他机器之间的交换包。
在数据包被发送到应用程序之前,通过用户定义的规则过滤。
向网络发送原始数据包。
对网络通信量做出统计。
3.winpcap提供给用户的编程接口是什么?
winpcap提供给用户两个不同级别的编程接口:一个基于libpcap的wpcap.dll,对于一般的要与unix平台上libpcap兼容的开发来说,这个自然是很好的选择。而另一个是较底层的packet.dll。
4.在哪些应用领域Winpcap是不能够支持的?
不适用于traffic shapers,QoS调度,以及个人防火墙。因为它不能处理同一台主机中各程序之间的通信数据,只能“嗅探”到物理线路上的数据包,不依靠主机的诸如TCP/IP协议去收发数据包。
5.卸编辑winpcap卸载不干净怎么办?
winpcap卸载不干净的的时候,在windows下删除一些文件即可,删除下面的文件即可: c:windowssystem32Packet.dllc:windowssystem32drivers/npf.sysc:windowssystem32WanPacket.dllc:windowssystem32wpcap.dllc:windowssystem32pthreadVC.dll