programming/C++

wireshark 의 패킷수집절차

applicationlayer 2010. 7. 17. 16:40
와샥은 winpcap라이브러리에서 제공하는 아래의 함수를 사용하여 패킷을 수집한다.

pcap_findalldevs() 랜카드 선택

pcap_freealldevs() 랜카드 제거

pcap_open_live() 선택된 랜카드로 수집할 패킷 사이즈 등 결정

pcap_loop() 프로그램 무한루프 결정

pcap_handle() 수집된 패킷 출력 형태 결정