WinPcap网络封包抓取工具
v4.1.3 官方最新版 发表评论
- 软件类别:网络管理
- 软件大小:876.00 KB
- 更新时间:2021-12-28 09:44
- 软件版本:v4.1.3 官方最新版
- 软件语言:中文
- 软件等级:
- 官方网址:http://www.winpcap.org/
评分:
好评:2
差评:0


软件介绍
WinPcap网络封包抓取工具是目前最常用的网管辅助之一,极大的方便的网络抓包和分析操作,超小的体积和极快的速度受到用户们的一致认可。有需要的朋友就来IT猫扑下载吧!
winpcap介绍
WinPcap是用于网络封包抓取的一套工具,可适用于32位的操作平台上解析网络封包,包含了核心的封包过滤,一个底层动态链接库,和一个高层系统函数库,及可用来直接存取封包的应用程序界面。
Winpcap是一个免费公开的软件系统。它用于windows系统下的直接的网络编程。开发winpcap这个项目的目的在于为win32应用程序提供访问网络底层的能力。
分析在线播放的流媒体直接下载地址信息 类似与libpcap的包,支持WIN32平台。可以进行信息包捕获和网络分析,是基于UNIX的libpcap和BPF(Berkeley 分帧过滤器)模型的包。
主要功能:
1、网络及协议分析。
2、网络入侵检测系统(nids)。
3、网络监控。
4、网络扫描。
5、安全工具。
6、通信日志记录。
7、用户级别的桥路和路由。
8、trafficgenerators。
安装步骤:
1、首先在本站下载最新的软件包,然后直接运行软件。

2、进入到使用协议界面,我们点击界面下方的“i agree”选项进入下一步。

3、进入到准备安装界面,我们点击界面下方的“install”选项就可以开始安装了。

4、正在安装中,我们可以看到界面中的安装进度条正在运行,耐心等待一会就可以了。


5、安装完成,我们点击界面下方的“finish”选项就可以关闭安装界面打开软件来体验了。

WinPcap常见问题
一、Windows10系统下WinPcap 4.1.3安装失败是怎么解决?
找到WinPcap官方安装版软件相应文件,并把扩展名修改即可:
C:WindowsSysWOW64 的wpcap.dll改成 wpcap.dll.old
C:WindowsSysWOW64的packet.dll改成 packet.dll.old
我们按照上面的方法将扩展名修改完成后就可以正常安装winpcap软件了。
运行WinPcap程序,出现&无法找到组件&对话框错误:没有找到wpcap.dll?
解决方法:重新安装WinPcap。
在vc6.0中编译WinPcap程序,出现下面错误: fatal error C1083: Cannot open include file: 'pcap.h': No such file or directory?
解决方法: 菜单Tool->Options->Directories选项卡->Show directories->Include files,选择WinPcap中的开发包目录中的Include目录
驱动功能
捕获原始数据包,包括在共享网络上各主机发送/接收的以及相互之间交换的数据包;
在数据包发往应用程序之前,按照自定义的规则将某些特殊的数据包过滤掉;
在网络上发送原始的数据包;收集网络通信过程中的统计信息。
一、npf驱动
网络数据包过滤器(netgroup packet filter,npf)是winpcap的核心部分,它是winpcap完成困难工作的组件。
它处理网络上传输的数据包,并且对用户级提供可捕获(capture)、发送(injection)和分析性能(analysis capabilities)。
二、npf和ndis
ndis(network driver interface specification)是一个定义网络适配器(或者说成是管理网络适配器的驱动程序)与协议驱动(例如tcp/ip的实现)之间通信的规范。
ndis最主要的目的是作为一个允许协议驱动发送和接收网络(lan或wan)上的数据包而不必关心特定的适配器或特定的win32操作系统的封装。
三、ndis支持三种类型的网络驱动
1、网络接口卡或nic驱动(network interface card or nic drivers)
nic驱动直接管理着网络接口卡(nic)。nic驱动接下边与硬件连接,从上边表现为一个接口,该接口允许高层发送数据包到网络上,
处理中断,重置nic,停止nic,查询和设置驱动的运行特征。nic驱动可以是小端口(miniport)或完全的nic驱动(full nic driver)。
miniport驱动仅仅实现了管理nic的必要操作,包括在nic上发送和接收数据。对于所有最底层的nic驱动的操作由ndis提供,例如同步(synchronization)。
小端口(miniport)不直接调用操作系统函数,它们对于操作系统的接口是ndis。小端口仅仅是向上传递数据包给ndis并且ndis确保这些数据包被传递给正确的协议。
完全nic驱动(full nic driver)完成硬件细节的操作和所有由ndis完成的同步和查询操作。例如,完全nic驱动维持接收到的数据的绑定信息。
2、中间层驱动(intermediate drivers)
中间层驱动位于高层驱动(例如协议驱动)和小端口之间。对于高层驱动,中间层驱动看起来像是小端口;对于小端口,中间层驱动看起来像协议驱动。
一个中间层协议驱动可以位于另一个中间层驱动之上,尽管这种分层可能对系统性能带来负面影响。开发中间层驱动的一个关键原因是在现存的遗留协议驱动(legacy protocol driver)和小端口之间形成媒体的转化。
例如,中间层驱动可以将lan协议转换成atm协议。中间层驱动不能与用户模式的应用程序通信,但可以与其他的ndis驱动通信。
3、传输驱动或协议驱动(transport drivers or protocol drivers)
协议驱动实现了网络协议栈,例如ipx/spx或tcp/ip,在一个或多个网络接口卡上提供它的服务。
在协议驱动的上面,它为应用层客户程序服务;在它的下面,它与一个或多个nic驱动或中间层ndis驱动连接。
版本更新:
修复部分bug。
多平台下载
Pc版WinPcap网络封包抓取工具 v4.1.3 官方最新版
猜你喜欢
抓包工具

抓包工具
抓包软件大全是IT猫扑小编精心推荐的十分好用的网络抓包工具集合,能用于安全分析、网络监测、软件分析、网络资源下载等等。本站为大家收集整理了众多实用的网络抓包工具,如果你从事网络管理或者运营维护,那么一定不要错过这些实用工具。喜欢的朋友赶紧来IT猫扑网下载体验吧!...
本类推荐
本类最新
IPMAC扫描唤醒软件v1.1.0.0 绿色版
Admin900企业网管软件客户端+管理端v10.2.35 官方免费版
万象网管2004客户端服务端免验证版_支持win7
网管软件Friendly Pingerv5.0.1 汉化版
win7局域网一键共享工具绿色免费版
Portmaster网络管理工具v0.8.5 最新版
华为OLT网管系统最新版v2.10.2 绿色免费版
IP DNS Winsock重置工具v1.6.21.420 官方版
NETworkManager网络运维工具免费版v2022.2.22.0 中文版
NetSetMan 5专业版v5.1.0 最新版
fiddler2汉化版(HTTP数据抓包)v2.2.0 绿色版
FinalShell(SSH工具客户端)v3.9.2.2 正式版
NetTools绿色版v210818 免费版
tplink网络管理系统v1.0.4 官方版
解决局域网共享工具v2.0 绿色免费版
相关软件
wireshark32位中文版v3.6.9 官方版wireshark32位中文版抓包软件是一款专业性非常强大的网络抓包软件,可以操作网络简单的抓包工作,与WinPCAP作为借口进行精密计算并抓包让用户使用更加方便快捷!软件功能支持几百种协议和流媒体类型,拥有强显示过滤器语言和
艾菲网页侦探(EffeTech HTTP Sniffer)v4.1 注册版艾菲网页侦探为用户提供全面的局域网抓包工具,用户可以在公司中随时随地打开软件查看公司连接的局域网的员工在网页上下载或者浏览的数据,确保员工没有偷懒,也能在孩子的电脑上查看孩子浏览页面的数据内容,确保孩子不会看
Bus Hound(USB抓包工具) 中文版v6.0.1 免费版BusHound这款国外开发的USD接口数据抓包工具能够帮助用户快速查看自己电脑上USB相连的设备抓包读取的状况,并且一键分析从电脑接口捕获到的数据串.帮助用户快速在工具中记录所有的数据状况,在不改变我的电脑以及USB接口
fiddler2汉化版(HTTP数据抓包)v2.2.0 绿色版fiddler2汉化版是一款深受广大网友喜爱的HTTP数据抓包工具,其小巧实用,绿色免费,拥有超敏锐的HTTP数据抓包功能,实时记录和监督http请求数据,更多精彩功能等你来,喜欢的朋友赶紧来IT猫扑网下载体验吧!fiddler2中文版功能特色
下载排行
- 1FinalShell(SSH工具客户端)
- 2碧海威流控网吧版
- 3网管软件Friendly Pinger
- 4NetSetMan 5专业版
- 5Rectond贺免杀专用版(局域网攻击软件)
- 6小草网管软件软路由
- 7死神IP攻击器(电脑掉线)
- 8WinSockFix修复工具
- 9神盾内网管理软件
- 10WinPcap网络封包抓取工具


















网友评论
查看所有0条评论