当前位置: 技术问答>linux和unix
我是初学者,tcpdump的源代码看起来比较困难,请有经验的大虾指点一二
来源: 互联网 发布时间:2015-05-02
本文导语: 我是初学者,tcpdump的源代码看起来比较困难,请有经验的大虾指点一二 | 先把网络编程和TCP/IP的Linux实现搞清楚了再说 | TCP/IP重要些。网络编程是实现方式了,tcp/ip基础啊.....
我是初学者,tcpdump的源代码看起来比较困难,请有经验的大虾指点一二
|
先把网络编程和TCP/IP的Linux实现搞清楚了再说
|
TCP/IP重要些。网络编程是实现方式了,tcp/ip基础啊...狂读中
|
tcpdump使用用库libpcap来抓取链路层的数据,然后是对数据的内容进行分析。从程序的内容来说tcpdump是一个比较简单的程序。但是由于tcpdump能够处理很多协议的数据包,因此它对数据包的分析内容是很多的,这个很是头疼。不过相信读完这个程序以后你对各种协议的包头都会很清楚的。
libpcap是一个链路层抓包库,很好有用,可以顺便玩玩这个
libpcap是一个链路层抓包库,很好有用,可以顺便玩玩这个