什么是Winpcap
Winpcap是一个基于win32平台的,用捕获网络数据包并进行分析的开源库,大多数网络应用程序通过被广泛使用的操作系统元件来访问网络,比如socket。这是一种简单的实现方式,因为操作系统已经妥善处理了底层具体实现细节(比如协议处理,封装数据包等等),并且提供了一个与读写文件类似的,令人熟悉的接口。
然而,有些时候,这种“简单的方式”并不能满足任务的需求,因为有些应用程序需要直接访问网络中的数据包。也就是说,那些应用程序要访问原始数据包,即没有被操作系统利用网络协议处理过的数据包。
winpcap全称windows packet capture是windows平台下一个专业网络数据包捕获开发包,是libpcap在windows平台的改写。使用winpcap开发包的网络安全工