- 博客(9)
- 收藏
- 关注
原创 tcpdump生成过滤原理
BPF(Berkeley Packet Filter)是一个数据包的过滤器,它使用一种内核代码注入技术。在不修改内核代码的情况下,可以灵活修改内核处理策略。tcpdump的过滤规则会被转化成一段bpf指令并加载到内核中的bpf虚拟机器上执行, libpcap 允许用户书写高层的、容易理解的过滤字符串,然后调用libpcap库函数将其编译为BPF代码。
2023-04-27 10:53:46
545
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人