提供
了帮助。本论文是基于Wi
dows下开发一个网络监听工具,侧重点在于实现网络数据包的捕获,然后分析并显示捕获到的数据包信息这部分功能的实现,如分析:IP首部协议类型、源IP、目的IP和端口号等。采用的是Wi
pcap(Wi
dowsPacketCapture)来实现的抓包功能。通过VC60中MFC编程实现通过一个完整界面来控制调用Wi
pcap中的函数来实现对网卡信息的捕获和循环捕获数据包,然后通过预先对于IP、TCP、UDP等数据包的定义和TCPIP等协议来解析其中包含的内容并返回显示捕获到数据包的信息,当然也可以保存捕获到的数据包到指定地点以便进一步分析。
【关键词】Wi
pcap;数据包;捕获;分析
fTheCapturea
dA
alysisofNetworkDataPackets
Wa
gHa
gGrade11Class1MajorNetworkE
gi
eeri
gSchoolofMathematicsa
dComputerScie
ceDeptShaa
xiU
iversityofTech
ologyHa
zho
g723003Shaa
xi
TutorJiaWei
AbstractThecaptureof
etworkdatapacketsplaysa
importa
tparti
etworksecuritywhichishelpful
forourbettera
alysisof
etworkdataflowThispaperisabouta
etworkmo
itori
gtoolbasedo
Wi
dowssystemwhichemphasizesparticularlyo
realizi
gthecapturea
da
alysisof
etworkdatapacketsa
dthe
displaysthemTakea
alysisasa
exampleitwillcheckthetypeoftheIPprotocolthesourceaddressofIPthedesti
atio
addressofIPa
dtheport
umberUsetheWi
pcap(Wi
dowsPacketCapture)tocaptureofdatapacketsI
MFCprogrammi
gofVC60thecaptureof
etworkdatapacketsca
berealizedviathei
voki
ga
dco
trolofthefu
ctio
sthroughafullco
trolpa
ela
dthe
thea
alysisofIPTCPUDPa
dTCPIPwillbedo
ebeforetheyaredisplayedCertai
lythei
formatio
capturedca
besavedtotheappoi
teddesti
atio
i
ordertogothrougha
adva
ceda
alysis
KeywordsWi
pcap;DataPackets;Capture;A
alysis
f目录
引言11概述2
11课题背景212国内外研究现状213课题研究的意义214课题研究的内容22相关知识介绍321TCPIP协议简介3
211什么是TCPIP3212TCPIP整体构架概述3213TCPIP中的协议322WINPCAP开发技术详解5221Wi
pcap介绍5222Wi
pcap的组成6223Wi
pcap数据结构7224Wi
pcap函数r